|
网站被ddos攻击的特征分析
4 {6 l( p) F1 _3 \; G; e
- g' U; b$ G6 ]" a何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。
- M- T" p* x6 ^4 x1 C% t/ V( N" q" K5 q* p4 \- q8 |
- J8 A( ~# @- s2 P5 m' U4 E; U q9 I
) B4 [! \4 h; Q
+ L6 \; v9 k& z: e+ f. j9 D
- g. V+ J5 ?0 K7 N% T4 i8 T一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。' [8 v& @& U7 i. m- }
" z0 n5 d T1 @' C( [7 W
0 o2 z9 e7 q. T& I' p# v
6 R: J8 b5 Z9 Q: ~8 |二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。
# y" R! x9 B2 u
V4 `6 e g3 b( _8 P) F
, v" k% U" k/ m& n+ O' S V3 d' [' U7 {8 W, q+ v
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。6 J8 z! a- w, r- R# _# h
& a. \$ a% e" y3 a: H/ F
1 s7 t% Q. W& h1 u; g/ [. p( p% n! M: ^8 W
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。6 e& P7 v5 D" k( q7 w
1 `$ z/ C+ E) v* ^6 S( N% Y4 x4 b- F# ?
5 @$ J/ n- w: q, ?' [0 a3 d* v6 j# D, d' [. U) p: \1 ]
4 k1 k! K) J2 f
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系0 Q, s6 j1 P; h# h
2 c1 ]% O; t3 ]/ v7 b
' t5 Z( y7 u& o' R* K" Y' U
: |1 v1 i7 ]& X8 O( f, i原文连接:http://www.szw86.com/thread-8291-1-1.html |
|