遭遇到DDOS攻击服务器会出现什么情况
网络服务器的进攻分为四种,Cc进攻、syn进攻、udp进攻、tcp洪水攻击。那么当黑客攻击时候出现哪些症状呢,我们都是如何来判断网络服务器是否黑客攻击,属于哪样进攻类型?
第一类类型:Cc类进攻
A.网站出现service unavailable提示
B.Cpu占用量很高
C.数据连接状态:netstat –na,若观察到大量的ESTABLISHED的联接状态 单独iP高达几十条甚至上百条
D.外界无法打开网页,软重新启动后短时间恢复过来,十多分钟后又无法打开。
二种类型:SYN类进攻
A.Cpu占有很高
B.数据连接状态:netstat –na,若观察到大量的SYN_RECEIVED的联接状态
三种类型:udp协议类进攻
A.观察网口情况 每秒钟接受大量的数据文件
B.网络状态:netstat –na TCP信息正常
第四类类型:TCP洪水攻击
A.Cpu占有很高
B.netstat –na,若观察到大量的ESTABLISHED的联接状态 单独iP高达几十条甚至上百条
上述所讲过的判断分析,让我们能准确的判断存在的不足是什么,怎么第一时间来解决困难。让我们能更好的维护我们的网站安全。
上一篇:如何抵御DDOS的攻击
下一篇:黑帽SEO优化手段
相关文章
- 1条评论
- 余安泪灼2022-05-30 18:02:41
- 网络服务器的进攻分为四种,Cc进攻、syn进攻、udp进攻、tcp洪水攻击。那么当黑客攻击时候出现哪些症状呢,我们都是如何来判断网络服务器是否黑客攻击,属于哪样进攻类型? 第一类类型:Cc类进攻 A.网站出现service unava