|
|
网站被ddos攻击的特征分析
, g% \) w0 x# R% D& Q* }
+ K0 V# ^1 I/ `! _何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
$ `" v) e L8 |
% m& ~ r$ n: M/ E
8 [; O5 c9 z+ L7 {5 d; i9 d) w% A$ I$ d4 H7 x) `
# D$ E( i& R* z8 U$ o( m) Q( g9 O! { N
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。 `% ]) Y9 m u" Q+ E$ A: S9 g
. b" p" o+ ]) g6 R( c$ M% f0 f- l9 V1 u$ j* G! M
' B! k, j Y1 m7 U
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
( X# Z) V& _0 `- i7 d1 a1 |' D6 m8 g" O
$ N$ Z+ r) _) M; H% A
- d# @' F- X* o9 F( A4 i, n& A3 q
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
5 w) h/ Z0 p* E [7 O$ z7 C& [9 e" m- {
6 @4 L |0 B! b) P7 |; e: [5 ^& w
7 `, i# z- w. m8 b' a: S
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。5 [' l- F! U5 k N* i
; |- w) c" ^, x. w1 ]+ Z+ z& p. g4 z
) C! g% ^% O& W
7 \" Z% P2 E. k+ s
: V0 F( U- W4 D1 _9 k. ?8 a) M) W6 ^) ]) v4 r4 @1 w8 @+ m
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
$ [2 h s! G: T- M. Q2 r! R2 y1 w1 r5 c
+ t) j4 U7 {2 P; m' o6 E, L6 H
3 ^( [; V& v, K4 s G( C. k原文连接:http://www.szw86.com/thread-8291-1-1.html |
|