|
|
网站被ddos攻击的特征分析: ?3 B! f* Y; z: z7 e
+ W6 |; a' I1 Q, j何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
+ F+ U: P, ]/ k1 \+ i. |9 ~) o, T2 \- L1 I% ?3 O, w# t
& p' e+ Y8 |# t3 N* R7 t9 V7 Y
- U! I9 x" ~3 w* t4 K' b6 s0 {3 K: @& p. D0 L# a
+ O/ K8 N0 Z, `% G- y一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。2 B; Z3 C! X* ^
, h' F( \+ }3 W; X, a0 B3 _
* I* x2 R/ O' E. \' @
; L, m6 i0 W' T" J. j Z二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
/ s N1 K) }/ E7 E5 a# c
, i0 u& Y! {8 g5 ~
% z; F3 p! d8 x! m. N; Q' c' K+ s6 d; N) q7 _ f, N
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。; |. i+ U8 f2 M$ `
) l K0 `! ?8 v& L+ p q* s; J
/ y3 t8 X: C, M% q1 B P4 E+ T; b% ~. z0 ]
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。% _- x2 H0 O6 b; n1 m/ ~
1 M `; q0 \% r# g! i f$ l- u& m9 P# t+ ?4 V7 o% s2 h7 y
# R/ m3 u6 O7 V, @" N$ {1 B. X; {9 n9 u+ Y( p( i: r6 B! G
' P4 q: C( M! W3 I. q+ F
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系0 A: _! }$ G3 c& w7 g7 _
' y. r) G) Y- S, V( A) l
* Z- E _, _4 I6 v; b/ W- n, s$ d0 U6 m0 S, ^% ?
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|