|
网站被ddos攻击的特征分析9 A* w& {8 I! o; G# y T6 u% I2 V
# T8 E% {' ^' |# {) x何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
- L) m& y0 l; v' o. _2 \9 C) q1 b: w
( |1 q, R4 _. E& P$ _! n7 G
8 Y; d; F% T v+ [3 N7 C X1 o7 y
0 w9 h! O0 H, k( S# k
4 {% Z, u3 F: _' S. x `4 U一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。
6 C5 B- J" ]9 }1 g- t* _3 o2 I9 b: ]3 N3 L1 K2 R* z
, X2 f) z. F" r. ~$ f
9 f! i" t* a# U6 C# j二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。% E" u/ p4 y% }$ F+ _
8 e8 W! A0 l. `$ q1 s! G( {
' a9 S2 f- g2 L" X4 t
5 }, s7 E5 k1 t/ E+ V三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
1 C( T: s1 c% F9 ~( E1 `9 r/ P! X6 n
3 v9 v& j& I2 \
' a+ I z6 {: p- k. [6 u
1 W2 V9 p, V6 D四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
& x" E5 j8 R# r2 n. n) i4 {2 ^% v# e, p* I* N7 t$ Y
( m8 w" `% H7 S: F1 h* z$ L, [
$ z- o+ [" r% j3 }/ t- w3 ?! A
9 I/ `) M3 C/ I5 m4 |/ i* N B1 X- ?7 e4 ~+ w7 y3 b' a0 Y
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系" s! |6 Z5 N/ ~% o
; \0 l) `. Z3 D ^6 b( s
& m6 r* t1 A, x2 P3 A- \
+ Z3 E7 c8 a6 |: X3 i' R6 W1 J% D
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|