|
网站被ddos攻击的特征分析
" ]* u# W8 _0 R: o; r. V0 i
1 k; U5 H! f" s/ S: g$ Z何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。# |3 L+ p5 V) R* o
! p0 c- q+ ]" Y8 g5 {, a" U5 h* u
+ w4 F- I, Y" n6 [
2 W8 Y0 I. y6 j9 k. X
1 T& z- f% n d6 C2 i! h/ j) U
% n8 l: d; y9 D Y) w一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。3 o. N& V8 ~9 l; M% `- ~
. S( ]6 @" B+ `( g7 `5 t
0 J8 F; _ \3 [' R3 v; d9 H$ V0 t2 n5 Q* G$ q# M1 |% J
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
1 i, f# j2 G. u9 a* a2 S
3 v; g5 p3 J: p* P: J8 U B# F" w! B
% b3 G7 j2 d" t' l
& f8 J, E9 s1 T7 e% x b1 x; O三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。3 g' d4 g* r$ K: F" `& D% g
- v5 a. }' L( N1 v: ~
+ ?+ v4 G6 u9 R( A& J8 s0 O, }- V
; K3 T+ v. t* a9 u四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。3 e/ d2 n# ]' v* c( |
$ q( n% `) K. G2 u3 n3 s9 v
$ M# k% b9 H8 v) h& |& p! H- @. J C
; T6 N. P" I8 J* x! |% [% e! Q( [0 i9 ^# ~: m& o
. L' g/ ]1 }" s8 i- t1 d
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系. x/ T5 s, M: b8 ^) ], x% t2 V5 n
- W! i* i# r& ?, `6 {/ a8 w; a$ |& V. X% K, r3 Q% ]9 g
! [$ b- z5 Y& y8 o) E原文连接:http://www.szw86.com/thread-8291-1-1.html |
|