|
|
网站被ddos攻击的特征分析$ C" ]) g; w( O0 B3 [$ {8 S5 O
$ ?- o; [, J2 I: q何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。2 J+ c4 z$ I4 f( U$ _4 T1 `
$ V/ B( _. ?8 l
% g6 v% P6 u7 w4 m
: l( h4 p: q' E" v. B5 |2 @
( C& v8 P/ p1 p9 T( B5 F) u
% N6 k: X' q# G) l# k一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。
9 V' G$ i; L7 {% _4 v( { H1 w% h
3 Y5 F( z: r5 m- J x) C4 [" G! E; n" z% j" H0 h( f( M V
+ i* d( z% r/ D- S- K8 d+ l
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
9 t5 x$ z5 i6 Q% p: W. _: H* q" S1 \" ?! n" l. I: x$ H
& _0 l* G$ C; L' W; Q2 D% P0 D- m# ]! F' `
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。2 j) M' c" v W: o7 w
1 G0 J6 D/ v3 g2 Q" M9 h, }
. L0 _1 X7 v% p; u5 b
2 y) t9 t5 m; v# B2 }四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
& m2 F+ w& ~6 y6 Y; v- _, [
; s8 A) F6 F" c5 W4 t5 W" @! {5 c% J6 G
) o$ R* I0 `$ u* s3 j* K# P/ e
. v, d' }& ?. m- D2 s: ?
* V2 ]; s8 m: Z0 ]% O所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系( D$ p: F4 i+ k, r- [) W% p4 b1 p# p
# p. `0 b3 |% T9 n2 l
0 R. m' V5 R+ O: X0 V9 y6 f! F1 c* D/ b" |$ K( [
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|