|
网站被ddos攻击的特征分析
q. V" ]" N6 B2 \9 g1 }
9 l% c9 u5 K; t' \$ l何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
+ K6 q, v' j/ E* P9 r. Y# p, O3 L2 B; u" x4 l& p# t
# d, E* S* H( H) |/ l: N
1 `( K! Y G8 Q: V" H) @
, t+ |+ k6 V& E5 l* K# }' [2 c# z0 d) U- C3 @8 f& Q0 ~9 f/ q
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。( O! D: Y d/ T" V A+ C2 ^' E7 c
; V8 X' R) \& _- s/ I# l* I+ r/ t5 }- u$ l
, u2 }$ ^9 P) P
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
$ b4 J0 E, d( ^
- L" \* ?, ?9 o/ q- C* t6 r& c* l; ?9 ]* t9 H/ I9 v8 \% j
, ]9 V4 ~0 T% \三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。 J' B! f7 F+ I* {
2 ^6 N8 t: N% X; }5 D6 e. D$ t8 G# E' B5 S
& p- `6 D% A+ q4 q
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。5 }, A3 e! ^9 g8 A: }! Y
- n z- ^0 l& S& s" z* p6 X+ s
9 N' H$ `5 _! M; x% r
( S8 v. G! Y# U% S' |! e% h; C
v- U' J" R0 D0 \1 g5 [! K5 t7 N6 e. C+ S: l6 K; f" ?# } }
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
/ _$ [1 R# x& |3 ]# Q
2 r, ^/ s$ d% ]3 ]1 ~
+ o3 ]+ E! w" X5 g8 a7 d1 @' s1 |6 }- e! k% m6 |, J1 ~
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|