辦事器的報(bào)復(fù)打擊分為四類,cc報(bào)復(fù)打擊、syn報(bào)復(fù)打擊、udp報(bào)復(fù)打擊、tcp洪水報(bào)復(fù)打擊。那么當(dāng)被報(bào)復(fù)打擊時(shí)會(huì)呈現(xiàn)哪些癥狀呢,我們是若何來(lái)鑒定辦事器是不是被報(bào)復(fù)打擊,屬于哪一種報(bào)復(fù)打擊類型?
第一種類型:CC類報(bào)復(fù)打擊
A.網(wǎng)站呈現(xiàn)service unavailable提示
B.CPU占用率很高
C.收集連接狀況:netstat –na,若不雅察到大年夜量的ESTABLISHED的連接狀況 單個(gè)IP高達(dá)幾十條乃至上百條
D.外部沒(méi)法打開網(wǎng)站,軟重啟后短時(shí)候內(nèi)恢復(fù)正常,幾分鐘后又沒(méi)法拜候。
第二種類型:SYN類報(bào)復(fù)打擊
A.CPU占用很高
B.收集連接狀況:netstat –na,若不雅察到大年夜量的SYN_RECEIVED的連接狀況
第三種類型:UDP類報(bào)復(fù)打擊
A.不雅察網(wǎng)卡狀況 每秒接管大年夜量的數(shù)據(jù)包
B.收集狀況:netstat –na TCP信息正常
第四種類型:TCP洪水報(bào)復(fù)打擊
A.CPU占用很高
B.netstat –na,若不雅察到大年夜量的ESTABLISHED的連接狀況 單個(gè)IP高達(dá)幾十條乃至上百條
上述所講到的鑒定闡發(fā),讓我們能準(zhǔn)確的鑒定存在的標(biāo)題問(wèn)題是甚么,如何第一時(shí)候來(lái)解決標(biāo)題問(wèn)題。讓我們能更好的保護(hù)我們的網(wǎng)站安然。