移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

办事器被DDoS报复打击的症状浅析

时间:2013-05-28 14:26来源:TuZhiJiaMi企业信息安全专家 点击:
办事器的报复打击分为四类,cc报复打击、syn报复打击、udp报复打击、tcp洪水报复打击。那么当被报复打击时会呈现哪些症状呢,我们是若何来鉴定办事器是不是被报复打击,属于哪一种报复打
Tags系统安全(735)服务器(140)DDoS攻击(111)  

  办事器的报复打击分为四类,cc报复打击、syn报复打击、udp报复打击、tcp洪水报复打击。那么当被报复打击时会呈现哪些症状呢,我们是若何来鉴定办事器是不是被报复打击,属于哪一种报复打击类型?

  第一种类型:CC类报复打击

  A.网站呈现service unavailable提示

  B.CPU占用率很高

  C.收集连接状况:netstat –na,若不雅察到大年夜量的ESTABLISHED的连接状况 单个IP高达几十条乃至上百条

  D.外部没法打开网站,软重启后短时候内恢复正常,几分钟后又没法拜候。

  第二种类型:SYN类报复打击

  A.CPU占用很高

  B.收集连接状况:netstat –na,若不雅察到大年夜量的SYN_RECEIVED的连接状况

  第三种类型:UDP类报复打击

  A.不雅察网卡状况 每秒接管大年夜量的数据包

  B.收集状况:netstat –na TCP信息正常

  第四种类型:TCP洪水报复打击

  A.CPU占用很高

  B.netstat –na,若不雅察到大年夜量的ESTABLISHED的连接状况 单个IP高达几十条乃至上百条

  上述所讲到的鉴定阐发,让我们能准确的鉴定存在的标题问题是甚么,如何第一时候来解决标题问题。让我们能更好的保护我们的网站安然。

------分隔线----------------------------

推荐内容