办事器的报复打击分为四类,cc报复打击、syn报复打击、udp报复打击、tcp洪水报复打击。那么当被报复打击时会呈现哪些症状呢,我们是若何来鉴定办事器是不是被报复打击,属于哪一种报复打击类型?
第一种类型:CC类报复打击
A.网站呈现service unavailable提示
B.CPU占用率很高
C.收集连接状况:netstat –na,若不雅察到大年夜量的ESTABLISHED的连接状况 单个IP高达几十条乃至上百条
D.外部没法打开网站,软重启后短时候内恢复正常,几分钟后又没法拜候。
第二种类型:SYN类报复打击
A.CPU占用很高
B.收集连接状况:netstat –na,若不雅察到大年夜量的SYN_RECEIVED的连接状况
第三种类型:UDP类报复打击
A.不雅察网卡状况 每秒接管大年夜量的数据包
B.收集状况:netstat –na TCP信息正常
第四种类型:TCP洪水报复打击
A.CPU占用很高
B.netstat –na,若不雅察到大年夜量的ESTABLISHED的连接状况 单个IP高达几十条乃至上百条
上述所讲到的鉴定阐发,让我们能准确的鉴定存在的标题问题是甚么,如何第一时候来解决标题问题。让我们能更好的保护我们的网站安然。