|
|
网站被ddos攻击的特征分析% }9 T2 }1 ?0 z
5 C" k0 _4 H) [何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。$ H d; b% Q4 ]
+ e+ |3 K) O( r# }) X2 U+ `
+ ~7 J& P' N* V; B/ y7 ~
, o+ [4 e: z( j T: \1 z8 S' k- D
: j6 U0 D7 e* Q F4 S; ]一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。
# F Z* q& l0 {. f% c0 \; s: {2 ]0 {7 @( e& D, ?4 q0 l
. f% `6 v+ s. j6 E( D I+ J
; g. x0 M$ h) S+ D# G. V' V$ c! W
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。7 d3 O. K% d8 z6 l( u- E7 X
" `; R- {$ E9 o: P4 W
t* i0 M# Y% h' K+ l, i% ^
4 G4 d- }9 L3 [* i三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
2 @- J7 J( z+ i, s" w
- Z' m* S3 u) u$ v% O! i
# I# {" F2 C- U$ h) M$ p7 |* }8 @) L W2 d8 _
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。& e9 j' s* J. f ]6 d4 ]/ s1 ?
# C' W! s0 C: c* c' d1 n( l
1 ?) M5 I3 B* n8 b& u& y& u
# M& K4 K6 P$ d* C/ t0 s+ O
- o! C1 y: Q+ H0 K8 \ v
& c! s$ ?/ \8 m+ \/ [+ Z3 s: j# W- `所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
, V3 E! Q! N, r1 Q5 h9 b- s& Y9 q6 ^' D- a; ~
* \* B8 I+ _/ j$ O7 e$ O
2 Z4 o, o2 f9 f3 [- o. \
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|