国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 系統(tǒng)安全 >

辦事器被DDoS報(bào)復(fù)打擊的癥狀淺析

時(shí)間:2013-05-28 14:26來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
辦事器的報(bào)復(fù)打擊分為四類,cc報(bào)復(fù)打擊、syn報(bào)復(fù)打擊、udp報(bào)復(fù)打擊、tcp洪水報(bào)復(fù)打擊。那么當(dāng)被報(bào)復(fù)打擊時(shí)會(huì)呈現(xiàn)哪些癥狀呢,我們是若何來(lái)鑒定辦事器是不是被報(bào)復(fù)打擊,屬于哪一種報(bào)復(fù)打
Tags系統(tǒng)安全(735)服務(wù)器(140)DDoS攻擊(111)  

  辦事器的報(bào)復(fù)打擊分為四類,cc報(bào)復(fù)打擊、syn報(bào)復(fù)打擊、udp報(bào)復(fù)打擊、tcp洪水報(bào)復(fù)打擊。那么當(dāng)被報(bào)復(fù)打擊時(shí)會(huì)呈現(xiàn)哪些癥狀呢,我們是若何來(lái)鑒定辦事器是不是被報(bào)復(fù)打擊,屬于哪一種報(bào)復(fù)打擊類型?

  第一種類型:CC類報(bào)復(fù)打擊

  A.網(wǎng)站呈現(xiàn)service unavailable提示

  B.CPU占用率很高

  C.收集連接狀況:netstat –na,若不雅察到大年夜量的ESTABLISHED的連接狀況 單個(gè)IP高達(dá)幾十條乃至上百條

  D.外部沒(méi)法打開網(wǎng)站,軟重啟后短時(shí)候內(nèi)恢復(fù)正常,幾分鐘后又沒(méi)法拜候。

  第二種類型:SYN類報(bào)復(fù)打擊

  A.CPU占用很高

  B.收集連接狀況:netstat –na,若不雅察到大年夜量的SYN_RECEIVED的連接狀況

  第三種類型:UDP類報(bào)復(fù)打擊

  A.不雅察網(wǎng)卡狀況 每秒接管大年夜量的數(shù)據(jù)包

  B.收集狀況:netstat –na TCP信息正常

  第四種類型:TCP洪水報(bào)復(fù)打擊

  A.CPU占用很高

  B.netstat –na,若不雅察到大年夜量的ESTABLISHED的連接狀況 單個(gè)IP高達(dá)幾十條乃至上百條

  上述所講到的鑒定闡發(fā),讓我們能準(zhǔn)確的鑒定存在的標(biāo)題問(wèn)題是甚么,如何第一時(shí)候來(lái)解決標(biāo)題問(wèn)題。讓我們能更好的保護(hù)我們的網(wǎng)站安然。

------分隔線----------------------------

推薦內(nèi)容