设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

[原创]揪出CC攻击者的真实IP [复制链接]
查看:62 | 回复:8

178

主题

1410

回帖

3408

积分

论坛元老

积分
3408
发表于 2010-12-12 11:54:54 | 显示全部楼层 |阅读模式
前段时间,主机迷因为英文网站被投诉的事情,忙得是晕头转向的。也就在那时,主机迷被人恶意CC攻击了。因为太忙太乱,根本没时间静下来追查攻击者。前几天,版权投诉的事情终于告一段落了,马上又着手捉拿“真凶”。。。终于揪出攻击者的真实IP是DAMNVPS的109.169.58.103。下面就教下大家如何揪出真凶吧。。。
CC攻击的原理呢,咱就不说了,浪费篇幅,小盆友自己百度或者GG吧。硬防一般都防不住CC攻击的,主机迷曾经搬到德国有硬防的主机上蜗居了一段时间,但是明显攻击依旧。。。对抗CC攻击的一个最简单办法就是加大配置,CC攻击对于高配置主机就显得很小儿科了,这也是萌动搬到PhotonVPS高端VPS后说抗住CC攻击的原因,因为高配置主机本身就是为大流量的网站配置的,CC攻击属于正常访问,所以显得CC攻击不明显。
揪出CC攻击真凶仅需一段代码:
[ol]
  • ”"){
  •     $remoteip=$_SERVER['REMOTE_ADDR'];
  •     log_ip($remoteip,$realip);
  • }
  • function log_ip($remote_ip,$real_ip)
  • {
  •     $temp_time = date(“y-m-d  G:i:s”);
  •     $temp_result = $temp_time.”\t”.$real_ip.”\t”.$remote_ip.”\n”;
  •     if(!$fhandle=fopen(“cc_log.txt”,”a+”)){
  •         print “error”;
  •         exit;
  •     }
  • fwrite($fhandle,$temp_result);
  • fclose($fhandle);
  • }
  • ?>[/ol]复制代码该段代码可以在文件目录下生成一个cc_log.txt的文件,这里面就包含了攻击者的攻击时间、真实IP、代理IP等数据信息。
    下载地址:http://deak17.googlecode.com/files/ip.zip
    把页面访问重定向到ip.php(.htaccess及nginx规则请自行google),当然记得设置ip.php的执行者及权限。
    之后就是查看cc_log.txt文件了,如果是在网站目录下的话,可以直接访问http://www.xxx.com/cc_log.txt就可以看到找出的真凶了。
    最后就是找出攻击者真实IP的主机提供商进行投诉,不懂找主机提供商的话,可以到http://www.hostloc.com/forum-60-1.html找低调小童鞋帮忙甄别。当然,也可以对攻击者的真实IP进行大反击。至此,揪出CC攻击者真实IP的事件就告一小段落了。。

    转载请注明: 转载自揪出CC攻击者的真实IP
  • 609

    主题

    4229

    回帖

    1万

    积分

    论坛元老

    积分
    10373
    发表于 2010-12-12 11:57:24 | 显示全部楼层
    原帖由 Administrator 于 2010-12-12 11:57 发表


    怎么看着好眼熟啊
    高手看什么都眼熟的

    178

    主题

    1410

    回帖

    3408

    积分

    论坛元老

    积分
    3408
     楼主| 发表于 2010-12-12 11:57:55 | 显示全部楼层


    看看

    265

    主题

    5748

    回帖

    1万

    积分

    论坛元老

    积分
    12337
    发表于 2010-12-12 12:06:58 | 显示全部楼层
    我也被这个IPCC过。

    129

    主题

    8761

    回帖

    1万

    积分

    论坛元老

    积分
    18007
    发表于 2010-12-12 13:23:32 | 显示全部楼层
    饿...支持下

    273

    主题

    4215

    回帖

    9359

    积分

    论坛元老

    积分
    9359
    发表于 2010-12-12 14:45:25 | 显示全部楼层
    这个不错

    14

    主题

    265

    回帖

    670

    积分

    高级会员

    积分
    670
    发表于 2010-12-12 15:00:08 | 显示全部楼层
    看系统日志不行么?

    50

    主题

    577

    回帖

    1328

    积分

    金牌会员

    积分
    1328
    发表于 2010-12-12 15:05:01 | 显示全部楼层


    看nginx前端日志的飘过

    360

    主题

    3975

    回帖

    9150

    积分

    论坛元老

    积分
    9150
    发表于 2010-12-12 15:21:21 | 显示全部楼层
    说明你只是被小CC
    您需要登录后才可以回帖 登录 | 立即注册

    论坛客服/商务合作/投诉举报:2171544 (QQ)
    落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
    拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
    落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
    © 2001-2014

    浙公网安备 33060302000191号

    浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

      落伍法律顾问: ITlaw-庄毅雄

    Archiver|手机版|Discuz! X

    GMT+8, 2026-6-16 16:15 , Processed in 0.019800 second(s), 4 queries , Gzip On, Redis On.

    返回顶部