|
|
网站被ddos攻击的特征分析
% }2 L" Q& L6 ~2 L/ a1 |# Q
. e" X6 {! }$ d; i; e; L- W" z何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
; {4 G) y+ R* e( h0 B# B4 l& @
3 t- E5 Q$ w5 j! P; C/ O0 X3 X. T: v3 a) m5 Y7 s
4 i5 J3 ]/ }* m9 u8 ]
9 Z) o: r# t$ ^( T. C# `. `& i5 {) k p! R: J
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。1 `; R# R/ K% w6 \+ d" n8 i& I) F, A
; b5 B4 r& k- r6 d; I
# D, P. b( N' _
6 i6 m# ?/ y2 Z2 Q' k二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
! ?/ E; q4 g, E! {0 Q% _" u: |5 O
1 N: O8 c% b: r8 z
# z: V6 z2 L7 @$ i# j7 k, j: ?) a" a8 A7 A
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
5 z0 i4 u" N4 \# p( |% v6 ~ y; c4 N0 I1 x
9 [! a; O0 h1 I# M; b# K" _" ^# w8 A3 g9 p, O1 M$ F" F! s, Y+ A
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。+ r% ? }0 P) T% E7 r1 v7 \- ^
* a: }$ ?- @! ]2 |4 l8 [
' d$ ~: B$ C* p+ F; `7 |* n
+ c$ f; K2 v0 ~+ V. X8 M0 Y" u
0 F2 @( |- ~2 O6 m/ _0 z/ q
2 M* P; o5 W4 ^+ P, n \所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系 W; f- x9 _- m& ?$ Y, o2 `
6 Y7 j1 A# e3 c3 G8 n4 l. I0 Q5 c6 O
2 x% V" W4 o. `( b原文连接:http://www.szw86.com/thread-8291-1-1.html |
|