|
网站被ddos攻击的特征分析
+ V0 m# l. y* z3 e
3 A/ X# G5 S$ C何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。7 e" Y. E" ?6 R9 P/ K
x# u$ ~; P" e3 s
) U/ m: Y; ]! \: W1 X* l6 X5 c4 U# a6 X, e0 k, h% g T
9 k$ u0 k9 k/ r& V( p5 A: E% C. H
, i4 Y+ Z6 M2 p( \7 x一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。. i0 X& p8 z& h- c$ Y0 Q
, h0 i; P3 X) M1 Z8 m* I
* A# ?: ~9 H3 g; x# d/ K- v1 e+ y3 Z7 m/ H8 \
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。3 g+ G4 Q, S* W
- r+ }: X- _3 N' j7 }
! A& \6 k. E q% X4 }+ r a6 l% d8 L: Z
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。2 b# _1 I) |5 l; i! e& q
! X( q( ], J2 s
; }- R7 @. \1 G- @6 p; Y, ]
: n8 C: S& e- K+ V1 m' w四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。* Q$ I( ?! @# g$ r4 @
* D6 T* D9 v* Y+ x
& l6 n: }* ^( x
/ H `* D% ~- B! S; g9 _0 |. a
6 p9 J2 l5 ?8 Q1 j* Y6 }% e
6 v5 X# R. ^/ c' t) `1 ?1 K) y2 _
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
( A" j& B6 j0 H( J+ L- j4 m* ~2 P6 _6 n4 O) s S
- |8 j$ r2 H g4 Q
+ l6 c3 _; k" A" p4 F8 P原文连接:http://www.szw86.com/thread-8291-1-1.html |
|