|
网站被ddos攻击的特征分析& m' k5 c' w$ b
( _+ W" e9 Y' n1 Q
何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
3 v% s8 G0 Y2 X/ J h' f c8 Y1 L/ Y: q/ T2 C7 [; k' r( E: X. o
0 u6 K @0 Z/ f: P/ }) H7 A
- B* J/ y6 P& ]! U( Z6 e
* T7 E5 P2 _5 k
& L; O. T1 v3 ^/ u/ H
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。
, |2 a$ }3 }3 u( o" @$ {
) j1 |9 |- w9 d3 i
, o: b- R" I( g0 A4 ^
" ?* z- _+ Y$ Y# G" i6 p! n( y* n二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
v0 y1 H( p! i$ m. H( K$ ?" f/ T7 W- t, z; L2 Z2 q7 ~9 g4 F
, A% V, N# K* ^9 Y9 u: m) N4 N6 q5 k7 z9 W9 ~
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
8 u$ g; c v W9 G7 ~3 g' i* k* k5 ~" o$ u* n/ [) E
- J7 h- g: u+ c& N/ b9 _2 z/ ]3 L: s/ O9 r% @
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
1 I2 V+ n4 e0 I) @. E8 Q* e4 I& A) f5 q8 b- e
7 ]1 Q* d$ B6 {: s7 Q; L3 h2 x
3 c6 @( @, A: I( M* U, B3 @) U# q8 ]
- P3 @+ O* x7 \( h. B# n. _5 ~6 K" M7 Q1 o/ n
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系0 Z% O' m7 Y+ d- r3 l) t
% z! D# d A! A4 g+ K
& F" O9 d/ I, |: I6 [
, |& z, T; k- @+ D# B) p原文连接:http://www.szw86.com/thread-8291-1-1.html |
|