|
网站被ddos攻击的特征分析
5 h: G6 D, d1 J; Z
7 t7 S7 P) D: L, G4 R1 W! ^/ A( v4 y+ }何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。6 N* F5 E# n v5 d2 ?# }$ ?
* h5 s# O% g4 @' Y: P
3 r g2 v6 d$ k! ]! U% i" Z4 u- p$ f
5 ]) F \* C* b8 G
1 }2 i1 l4 Q4 m一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。9 m" Y# ^$ h+ ^" S6 w
7 [9 w. s3 H% a8 z' S! i4 i, z( d
( E4 y0 y/ ?% F+ e: @1 x# T
: ^% {3 f% O% T% b二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。0 c9 h2 E3 y& S0 ?3 g( c1 {* A
4 `+ h% \. O) O% e7 R) ?. P
! v# Q: T* V9 j6 ]; B% R: _' G9 ~
0 i: E8 e' a2 v" h; E- n三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。( ]& v; A8 B- d
) e8 | b6 J1 |& _/ F# C. Z; S& l z
0 `+ y: f* ~6 V; f5 i q, N, I) ?+ W5 f" i
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
4 {5 U8 z* T! ` u
% z* J" G% x' E `0 k
S% @/ @' E" C9 k
a- J; ~ t0 E0 I. A
' ]" c, g. |$ p: s! l. z2 ]6 b& B9 i6 r7 {& I) _
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
) R3 r0 p( x) Q9 F# y" m; ~2 ?2 Y3 b
) F& ^4 X: x5 P
8 O* k7 Q. H$ W% K6 q5 V原文连接:http://www.szw86.com/thread-8291-1-1.html |
|