找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 162|回复: 8

[原创]揪出CC攻击者的真实IP

[复制链接]

27

主题

100

回帖

411

积分

中级会员

积分
411
发表于 2010-12-12 11:54:54 | 显示全部楼层 |阅读模式
前段时间,主机迷因为英文网站被投诉的事情,忙得是晕头转向的。也就在那时,主机迷被人恶意CC攻击了。因为太忙太乱,根本没时间静下来追查攻击者。前几天,版权投诉的事情终于告一段落了,马上又着手捉拿“真凶”。。。终于揪出攻击者的真实IP是DAMNVPS的109.169.58.103。下面就教下大家如何揪出真凶吧。。。
CC攻击的原理呢,咱就不说了,浪费篇幅,小盆友自己百度或者GG吧。硬防一般都防不住CC攻击的,主机迷曾经搬到德国有硬防的主机上蜗居了一段时间,但是明显攻击依旧。。。对抗CC攻击的一个最简单办法就是加大配置,CC攻击对于高配置主机就显得很小儿科了,这也是萌动搬到PhotonVPS高端VPS后说抗住CC攻击的原因,因为高配置主机本身就是为大流量的网站配置的,CC攻击属于正常访问,所以显得CC攻击不明显。
揪出CC攻击真凶仅需一段代码:
[ol]
  • ”"){
  •     $remoteip=$_SERVER['REMOTE_ADDR'];
  •     log_ip($remoteip,$realip);
  • }
  • function log_ip($remote_ip,$real_ip)
  • {
  •     $temp_time = date(“y-m-d  G:i:s”);
  •     $temp_result = $temp_time.”\t”.$real_ip.”\t”.$remote_ip.”\n”;
  •     if(!$fhandle=fopen(“cc_log.txt”,”a+”)){
  •         print “error”;
  •         exit;
  •     }
  • fwrite($fhandle,$temp_result);
  • fclose($fhandle);
  • }
  • ?>[/ol]复制代码该段代码可以在文件目录下生成一个cc_log.txt的文件,这里面就包含了攻击者的攻击时间、真实IP、代理IP等数据信息。
    下载地址:http://deak17.googlecode.com/files/ip.zip
    把页面访问重定向到ip.php(.htaccess及nginx规则请自行google),当然记得设置ip.php的执行者及权限。
    之后就是查看cc_log.txt文件了,如果是在网站目录下的话,可以直接访问http://www.xxx.com/cc_log.txt就可以看到找出的真凶了。
    最后就是找出攻击者真实IP的主机提供商进行投诉,不懂找主机提供商的话,可以到https://www.hs2v.com/forum-60-1.html找低调小童鞋帮忙甄别。当然,也可以对攻击者的真实IP进行大反击。至此,揪出CC攻击者真实IP的事件就告一小段落了。。

    转载请注明: 转载自揪出CC攻击者的真实IP
  • 回复

    使用道具 举报

    51

    主题

    254

    回帖

    1180

    积分

    金牌会员

    积分
    1180
    发表于 2010-12-12 11:57:24 | 显示全部楼层
    原帖由 Administrator 于 2010-12-12 11:57 发表


    怎么看着好眼熟啊
    高手看什么都眼熟的
    回复

    使用道具 举报

    27

    主题

    100

    回帖

    411

    积分

    中级会员

    积分
    411
     楼主| 发表于 2010-12-12 11:57:55 | 显示全部楼层


    看看
    回复

    使用道具 举报

    49

    主题

    678

    回帖

    2447

    积分

    金牌会员

    积分
    2447
    发表于 2010-12-12 12:06:58 | 显示全部楼层
    我也被这个IPCC过。
    回复

    使用道具 举报

    35

    主题

    1788

    回帖

    5661

    积分

    论坛元老

    积分
    5661
    发表于 2010-12-12 13:23:32 | 显示全部楼层
    饿...支持下
    回复

    使用道具 举报

    86

    主题

    812

    回帖

    3006

    积分

    论坛元老

    积分
    3006
    发表于 2010-12-12 14:45:25 | 显示全部楼层
    这个不错
    回复

    使用道具 举报

    1

    主题

    42

    回帖

    121

    积分

    注册会员

    积分
    121
    发表于 2010-12-12 15:00:08 | 显示全部楼层
    看系统日志不行么?
    回复

    使用道具 举报

    9

    主题

    60

    回帖

    273

    积分

    中级会员

    积分
    273
    发表于 2010-12-12 15:05:01 | 显示全部楼层


    看nginx前端日志的飘过
    回复

    使用道具 举报

    38

    主题

    255

    回帖

    1102

    积分

    金牌会员

    积分
    1102
    发表于 2010-12-12 15:21:21 | 显示全部楼层
    说明你只是被小CC
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-11-16 18:09 , Processed in 0.066620 second(s), 2 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表