|
|
网站被ddos攻击的特征分析
F; q! X7 Z! @7 ?1 k1 V' r
( J- B! a" A9 ~& l6 n4 X何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。" B6 W/ w- n" w
9 P; R" Q0 z8 T4 V
: g3 k2 S8 M7 ~0 L8 K
3 O0 t$ j1 e- |3 A
. i9 S; h6 P) S" f' y
( i/ r, M+ K( ~ b6 O5 y N一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。) j, T ~7 u3 e; L, o
5 U/ s( e4 M5 d. J; q
9 \9 k" t; ], w" ^3 E
6 Y, _6 N5 S7 p l# U; z/ i二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
0 g7 Z$ h8 {4 Z8 b5 E: m9 }3 u' f& Y
3 e4 ?5 I: z+ l: Z9 [
; O' K4 W9 K9 J0 u& i7 \- P0 B& u% c
0 s. `3 h" y) M9 N* P& s三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。1 C. n @* q A1 s, Y6 y2 U& W
2 ^$ P. z$ Y1 _$ }
( x) k" T( ~# a( B
5 W X- A& x+ R/ V四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
/ F; [8 ]" [, y7 n5 ?. a8 t* _3 V7 [5 t6 [. P+ r" K; R7 N
& d1 V; D2 ^- a# u2 _" [% @0 B0 ~
9 q4 @) X- ?4 m; E+ A! E; J8 x6 Z
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系 o& H$ \/ e' z
& h* j# r! Z1 ?' _0 G1 W
|0 b- [+ J: @9 d4 H$ u, W, R' ~$ V. C3 F
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|