|
网站被ddos攻击的特征分析8 _! I3 q; {1 p6 \5 f8 J8 L
9 w f9 ?: n E- T, o( e5 ^5 c( O何确定网站遭到的是DDoS进攻呢?网站被DDoS进攻的4点特征。9 Q: t6 H0 j& _: _9 T
8 q' ~, \" g; }$ @6 j( H
$ g, l; r' ?( O4 A' }: j4 g
5 [% s5 |3 J5 |9 Y
& d% c. Q _7 Y/ r4 d1 e- l. s# \/ M# F( p6 X
一、网站打不开。该特征主要表示为:网站服务器提供的页面欣赏、上传等服务变得极慢或不能再提供服务。但也有大概是网站带宽或其他原因,所以需要综合其他症状举办判定。
/ ]3 q3 g+ g8 b- a' s
1 R2 Y( h9 H: s
$ I' I8 m& z5 | M' @1 w% ^' i! F
二、CPU超载。假如网站打点员发现原本正常的服务器呈现CPU、内存等耗损很大,CPU恒久处于100%的状态,极有大概是DDOS引起的。. F7 G2 K% T G4 y/ U
# A! ~; `1 N! i+ X2 D C0 F
% L% J& `" v1 I1 V( z! A( D* d1 ?8 Y) X7 e4 E" Y8 n. S
三、网路堵塞。假如你网络上呈现了大量的犯科数据包或伪造数据包,这也是DDOS的症状之一。最典范的案例是同一个IDC下的多个网站都无见,这是由于复杂到不可思议的数据涌入到整个IDC进口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无见,遏礼服务。
) k4 A3 Y' t l$ m j/ S+ v
7 N$ w( r5 N" ]; _+ [( v' G( K2 R- Q ^) O; ~5 [& W% z
( }( A! e: E0 p: g$ [; g
四、频繁死机。假如遭到了DDOS的进攻,尤其是当CPU一直处于100%利用率的高危,那么服务器会重复重启。
2 O3 }; Q' D# K1 f( ~ x
" v5 i$ _7 ^0 f& u+ X) L
2 V1 U1 ~! p, p) ~% ?% C! [7 ?0 v. J7 L% C0 s9 a% C8 v" @; H
0 n8 I; t5 a7 U* T, t4 s0 Y9 L. M+ c5 V) r2 e
所以判定服务器是否遭遇DDOS是要从多个方向出发,假如呈现症状而且彼此关联,那么建议采取定位DDOS进攻从而确定DDOS进攻范例并去构建防护体系
' K4 Z- L; R/ D) |8 }8 E! J; ]
; d) H5 V+ V6 n) g5 F" h$ D
, @) `4 H% t% W$ f( _/ A
原文连接:http://www.szw86.com/thread-8291-1-1.html |
|