|
网站被ddos攻击的特征分析1 O# a0 E n! P( X
6 I3 u) C6 I2 v% J& X) A& y何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。& A. ]6 ]4 e" a" i7 N
5 _% z, E+ i. O( b) V$ d! O( |8 W) O, i! B0 p* ~
' i6 _5 n+ w3 k
! s" T8 q9 I/ Z$ J, F. ]
; U: z$ j/ [7 G6 @一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。! y3 G( @- _6 t2 z6 C+ Q
8 p3 @/ D! g* u4 F6 S7 p5 e
' o a: p" Y* } N0 p- i8 n& y4 w& t9 G; ^% {
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
$ P h0 f: q- h4 I1 ^) B
. W2 `6 b% @: ?+ o. d, A% t% v% _$ k" @# b- I9 H
/ |3 P$ ~& Y; s: @
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
+ i2 ?0 T; u9 l$ a( M) ?* y4 @! x
: c; t9 ]6 W1 V
; d! u- X U- d& {) m) P四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
. G& U6 P4 {! @) T$ ]( h1 X; h; m+ R! T$ c( a9 b) ]
3 U* y8 G: I ]/ J" ^" D
# N) M. s: r [# T/ N" w7 x+ M4 V r) W) ?7 }+ I1 W3 R& G& a' z
, }: x- y% e" x3 A: e* A
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
& W# C' ^ u* T/ G+ I2 h& ]1 _7 h9 H. \* I1 @0 S! e c+ t8 T; N
3 ^+ q- p" C* j' [" N$ `
* `; h# ~! C6 e9 K0 B% i原文连接:http://www.szw86.com/thread-8291-1-1.html |
|