|
网站被ddos攻击的特征分析
) M3 {' ?8 B. f2 C1 ], y V: e
1 F/ H9 [# m5 [& z5 ?0 X. D何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。- y2 ~2 }( {; x7 _# t0 L
* n# z- m( |. q# j i2 j2 O% F" l! @- X( n2 ^/ v* H
3 Q, u2 j9 V. U2 l j6 A
5 W# K( ?0 w; |. \! f- m u R' x% q% i, g
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。) Z3 _8 R% A, |( Z) C, ?
: L& H" U9 k1 }3 f6 @$ h t. i+ {
+ A0 L: ~- ~- S9 [6 k/ _- v0 c- S: y- p6 b( Q w4 T
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
$ V/ f4 s+ T Y8 w' c2 k; J, D8 v% C
, Q3 i s# C/ ]* u3 R% X6 q( M9 G$ B1 ~) J
6 h2 m3 E+ p) K" h4 i三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。; o) n& z$ `1 a4 W6 w
0 U% A6 |$ ]+ `, \ D2 q0 f7 n4 x5 s8 I" E1 o5 [, c
3 S3 ^; ?2 ?+ P& v! x四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。. N; m2 d% T) V) N) I2 L' ^. u& b
$ W0 ~2 U0 K$ `2 B/ h) K: {
4 T& b7 W, \" E' V0 ^
/ a+ V1 n/ h) s+ z
; `6 W2 W3 r# a0 K: L. m' _% A( m- e, e W1 ]! O. J) _
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
& s L* m- E( ?0 U3 x' e4 O/ G' y5 ? p0 h `* A8 }
" R) H& c m! e# P! u# @7 f0 s# D, i* j4 x* e7 b& H
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|