湛江群英双线机房和浙江绍兴机房的服务器哪个好

湛江群英双线机房和浙江绍兴机房的服务器哪个好,第1张

机房自身是没有好坏之分的.只是不同的用途有不同的选择.总的来讲.适合自己的就是最好的.你所说的这两个机房一个是双线的.一个是电信的.不是同一线路.根本没有可比性.现在国内的网络是南电信.北网通.他们之间互访的速度比较慢.双线机房就是电信网通两条线路同时接入.他的优势就是在国内多个地区访问的速度与稳定性比较好.不足之处是带宽小.价格高. 而且双线一般不提供硬防.浙江绍兴电信是电信单线机房.他的优势是带宽充足.这个机房提供有高硬防.在防御方面也很不错.价格也做的便宜. 是电信机房中性价比较好的机房.但不足之处就是北方网通用户访问时速度较慢一些. 结合两个机房的特点.你可以根据自己的情况去选择.如果你是做网站的.且网站面向全国用户来访问的话.当然是推荐用双线的. 如果你的用途是面向南方用户的.且有攻击.那么还是用电信的好.

我是IDC行业人员.以上回答仅供参考. 有问题也可以看我会员详细资料找我一起交流

CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?可以通过以下三个方法来确定。

1、命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象,因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat-an来查看,SYN_RECEIVED是TCP连接状态标志,意思是正在处于连接的初始同步状态,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

2、批处理法

上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。

脚本筛选出当前所有的到80端口的连接。当感觉服务器异常时就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。

3、查看系统日志

web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。

默认情况下,web日志记录的项并不是很多,可以通过IIs进行设置,让web日志记录更多的项以便进行安全分析。其操作步骤是:开始-管理工具打开Internet信息服务器,展开左侧的项定位到相应的Web站点,然后右键点击选择属性打开站点属性窗口,在网站选项卡下点击属性按钮,在日志记录属性窗口的高级选项卡下可以勾选相应的扩展属性,以便让Web日志进行记录。比如其中的发送的字节数、接收的字节数、所用时间这三项默认是没有选中的,但在记录判断CC攻击中是非常有用的,可以勾选。另外,如果你对安全的要求比较高,可以在常规选项卡下对新日志计划进行设置,让其每小时或者每一天进行记录。为了方便日后进行分析时好确定时间可以勾选文件命名和创建使用当地时间。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/391400.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-18
下一篇2023-05-18

发表评论

登录后才能评论

评论列表(0条)

    保存