|
网站被ddos攻击的特征分析1 g/ Z3 l2 }- @. B' q) b% o: w7 ~$ q
: h r" C4 ~5 i9 t7 r何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。2 H+ e* r8 _8 P9 m) [! B+ H
* t9 A) S( A+ i% z; C. m" U; f9 z9 g6 n5 R2 s1 H
- S) T0 L+ W! W" P- p' G+ @
- A1 x/ ?$ u- G: J! ~2 j, T, Q" j3 t; E: O5 Z% F$ p- W, f
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。9 `+ ]5 u' I* ~( p4 a! ^% }
+ w( H& E) l. ^& U
) A# ?5 R* o Y, S5 \& H1 e$ \7 ~2 M
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。1 U0 _3 E/ G, h' W! S0 k
: z. U; u" w3 X6 X
% a( n, @4 O/ k: g7 q3 X, ?+ ?# A# ]1 O7 ?1 k
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。; e+ e/ n J) ]6 s2 c
3 j8 ^2 N7 c0 u; a& x5 h# |$ @* q' c" |+ b0 h L8 V6 N
% B7 [0 a f! G- O j4 r
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
; X" \: N |: ~) Q! ^1 }6 Y% K8 E: T& n
8 f3 { I! D4 d# X: ~% y# ]; Z7 U" H) L$ |$ T& A& d
7 p5 R, y" y" D6 @8 ?
I. Y9 v6 G" X1 ~) @所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系7 e' C. n# Z. a
' v4 o, ~1 r2 G$ ~2 D
6 f3 v, q" z) w& f* r \2 s0 H
4 Q2 f! @5 d" R
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|