|
|
网站被ddos攻击的特征分析9 M, n! v$ ^/ C% L
: h" A5 s- a. W/ S, k, r
何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
. v0 [5 t8 {( T, B D, P
) ~# v( z* c" ]- N+ X) w9 [5 E' P5 l2 a# l) H0 S# J
7 y e5 h- i8 ^' L0 F
! W7 B/ G0 N1 U( q( }
3 x: X# x2 E) Y一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。
4 X, a7 C$ m) ^- g
! J& Y, w- {9 Y) t% t6 k
5 @- C* J; N6 i! T& n3 r4 {; t
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。) v4 c H- R- J1 {( R
$ L4 ~) q9 o8 b1 j& d3 ]! Z7 F
; a% g7 v) ]. P9 `! O8 p
1 k# T7 w( ~) g. y8 K
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
6 u" q7 C3 h: T( x" Z j* l) S" W' Y) @$ ?
! ~" [/ o+ c6 G& a R8 ]
3 Q- |1 ~% d" G+ o$ y7 t$ e
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。$ V5 A/ z- I: t( { n
" G: I$ }4 Z! u9 u [
+ e8 b/ D5 P' b
2 x. R" L) n' ]& g% k- f
b+ ^/ i% O5 }3 ^6 }2 j H9 r
, V3 m+ Q _" `9 g# w所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
t f8 Y5 k7 ]& X5 w4 h8 F. `5 B' y# v) z" k
7 w; e! n3 B+ V: a% s# |7 D, L r) j" b7 z6 W3 C5 N Y
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|