|
网站被ddos攻击的特征分析
7 m/ H3 I, \2 K l ^* d: L- C6 v6 Z) h' l/ R
何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
! |/ R/ G" y: f i( |
& E0 n+ I5 A% e) S8 ?" Z8 j( G6 V% D* g: f
/ M0 H4 T; x1 \" z% v: P* Z; f/ |! k% q( f- o; Q
7 u6 A. G0 G0 L% K0 ~% s1 S
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。
2 A, v( v) f/ {3 @1 y1 I
j" W8 n4 U" C) P0 s3 P x# |# q/ i4 l0 ^
5 O6 T" Q" t3 Y, W) N
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。2 y+ d4 @8 R! a8 e
& \# `5 J4 k) C- Q# }% j
# w1 q/ m! k; ], [
0 a% g9 c! a* p3 T; V2 @三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
o- b* O* h! ^" @% h
* h3 k3 n8 r6 T8 |- z( Z$ U2 C1 o5 f H1 l" o
. ?. e( C$ s. j1 `6 ~7 P+ \5 k% W
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
+ V' v" a7 U; j+ y; @# f9 |
. a% j, Y& D4 }1 q8 r$ r5 b* X4 u- _# F* V: d5 a9 a e1 t. Z. ^0 l
+ J W2 `4 |% G0 |, X9 B/ g& P" a7 H- D7 m, C# Y0 t/ [
9 \% U7 e( R0 Q1 L
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系3 ]4 X4 U7 O' U
4 i T/ u, y) o/ k( [& {4 M
1 h( V5 Z9 D1 w( }0 S- L- z) g2 M' x. |( f5 `: D; z- w: J; V# S
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|