网站被人攻击,如何查看攻击者的IP?

网站被人攻击,如何查看攻击者的IP? 网站被人攻击,如何查看攻击者的IP?这几天网站一直掉包厉害,打不开。叫机房帮查了下,说有个IP在攻击。我想问问军哥,在服务器那里可以看这些?

(1).取消域名绑定
  一般cc攻击都是针对网站的域名进行攻击,比如网站域名是“xxx”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。
  对于这样的攻击我们的措施是在IIS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“IIS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
  实例模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
  (2).域名欺骗解析
  如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。 另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。 现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。
(3).更改Web端口
  一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。 (4).IIS屏蔽IP  通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。 (5).IPSec封锁  IPSec是优秀的系统防火墙,在排除其他还有别的类型的DDOS攻击时,针对CC攻击可以用设置IP策略来对付攻击。以219.128.*.43这个IP为例子,笔者实际操作对该IP的访问封锁。
  第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“IP安全策略,在本地机器”选择“创建IP安全策略”,然后点击“下一步”,输入策略“名称”和“描述”。然后默认一路“下一步”创建了一个名为“封CC攻击”的IPSec策略。
  第二步:右键点击“IP安全策略,在本地机器”选择“管理IP筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“IP 筛选器列表”窗口添人同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“IP 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,目标地址为“我的IP地址”,取消对“镜像”的勾选;点击“协议”选项卡,设置“协议类型”为“TCP”,设置“协议端口”为“从任意端口”到“此端口80”最后确定退出。
  第三步:在“新规则 属性”窗口中点选刚才创建的“封CC攻击”规则,点击“筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常规”选项卡下为该筛选器命名为“阻止CC攻击”然后确定退出。   第四步:点选刚才创建的“阻止CC攻击”筛选器,一路“确定”退出IP策略编辑器,可以看到在组策略窗口的中创建成功一个名为“封CC攻击”的策略,然后右键点击该策略选择“指派”。这样就实现了对该IP的封锁。 (6).防火墙  除了利用上述方法外,还可以通过第三方的防火墙进行防范,打开防护墙防火墙可以了
温馨提示:内容为网友见解,仅供参考
第1个回答  2014-08-25
有个ip在攻击? 一个ip能攻击吗 ?执行:netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n执行后,将会显示服务器上所有的每个IP多少个连接数。 查看原帖>>

采纳哦本回答被提问者采纳

电脑被人攻击,怎么查到对方的ip?
利用防火墙查看IP 运行防火墙程序,在“自定义IP规则”那一栏把“UDP数据包监视”选项打上勾(QQ中的聊天功能使用的是UDP的4000端口作为数据发送和接收端口)。接着点一下工具按钮上那个像磁盘一样的图标,再点“确定”按钮。运行QQ,当发信息给好友时,发完信息后再切换到防火墙程序所在窗口,看看当前由...

网站被人攻击,如何查看攻击者的IP?
第二步:右键点击“IP安全策略,在本地机器”选择“管理IP筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“IP 筛选器列表”窗口添人同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“IP 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”...

如何查ip
当你与好友或者陌生人通话的同时,IpSniper会实时的截获通话者的Ip地址、端口号以及对方的QQ号码,并把对方所在地的地理位置一并显示出来 3.通过防火墙查IP 由于QQ使用的是UDP协议来传送信息的,而UDP是面向无连接的协议,QQ为了保证信息到达对方,需要对方发一个认证,告诉本机,对方已经收到消息,防火墙(例如天网)则带有...

电脑被ARP欺骗攻击,追寻对方只能看见MAC不知道IP怎么办?
1. 将nbtscan.exe和cygwin1.dll文件解压缩并放置在C:\\根目录下。(您需要先下载这些工具)2. 打开命令提示符(cmd),并在出现的DOS窗口中输入以下命令:```C:\\nbtscan -r 192.168.2.1\/24 ```(请根据您的实际网络段输入相应的IP地址和子网掩码)接着按回车键。请注意,Windows环境下不支...

服务器被ddos攻击怎么查看ip被ddos攻击了怎么查
电脑被攻击了,怎么才能查出对方的ip?常见的cc攻击都是针对某个网站的域名。比如网站的域名是“xxx”,那么攻击者就会在攻击工具中将攻击对象设置为域名,然后实施攻击。对于这样的攻击,我们的措施是在IIS上解绑这个域名,让CC攻击失去目标。具体操作步骤如下:打开IISManager,定位具体站点,右键属性打开该...

计算机被黑客攻击,如何反向追踪IP原始攻击地址?
如果在受攻击前,安装了网络侦测软件,那么在遭到攻击时可以直接显示黑客IP。除此之外,基本上就只能依靠防火墙了。购买一个硬件防火墙并安装,如果遭到攻击,硬件防火墙不但会自动拦截,还可以查看连接日志找出对方IP。软件防火墙现在大多也提供了在检测到遭到攻击时自动屏蔽网络连接、自动“隐身”的功能,并且...

linux服务查看攻击者的IP的命令是什么
1、iptraf -f,然后 选 IP traffic monitor 指定你的网卡 会看到很多对应关系,这样就可以找到发包最大的IP对应关系出来 2、netstat -tuanp |grep 大流量ip ,会得到对应进程 3、iptables限制其出网 4、kill并删除对应进程,然后查看\/etc\/rc.d 有没有被注东西,包括chkconfig等,所有系统自起的全...

怎么查谁攻击我的IP
要找到对方的话 用你服务器 运行 CMD 输入 ARP -A 看看你的历史网关记录 除了真实网关 其他的都是攻击者 也可以用AntiARP 来检测和拦截 AntiARP 以及其他类似软件 虽然可以拦截住攻击 但是你的网络会被大量垃圾包所占据 依然会影响你的网速 只是影响会小很多而已 你要做的1是拦截 2是用上述方法...

知道自己的机子在被入侵,怎样查询入侵者的IP
如果你有安防火墙的话,防火墙会告诉你攻击你的人的IP。我是装瑞星防火墙的,我的机子被攻击,我可以看见对方的IP。不然你试着按更多信息或追踪目标!!!

怎么查入侵电脑的人的IP?
想查IP 基本上不可能 毕竟病毒攻击只是暂时性的行为 攻击结束 连接也就结束 所以基本上找不到IP 如果你会看 系统日志 你可能能找到 或者 你会分析木马也可能从木马源代码中找到 攻击者的邮箱之类的

相似回答