服务器被DDoS攻击的症状

安全 黑客攻防
服务器的攻击分为四类,cc类攻击、syn类攻击、udp类攻击、tcp洪水攻击。那么当被攻击时会出现哪些症状呢,我们是如何来判断服务器是否被攻击,属于哪种攻击类型?

服务器的攻击分为四类,cc攻击、syn攻击、udp攻击、tcp洪水攻击。那么当被攻击时会出现哪些症状呢,我们是如何来判断服务器是否被攻击,属于哪种攻击类型?

第一种类型:CC类攻击

A.网站出现service unavailable提示

B.CPU占用率很高

C.网络连接状态:netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条

D.外部无法打开网站,软重启后短期内恢复正常,几分钟后又无法访问。

第二种类型:SYN类攻击

A.CPU占用很高

B.网络连接状态:netstat –na,若观察到大量的SYN_RECEIVED的连接状态

第三种类型:UDP类攻击

A.观察网卡状况 每秒接受大量的数据包

B.网络状态:netstat –na TCP信息正常

第四种类型:TCP洪水攻击

A.CPU占用很高

B.netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条

上述所讲到的判断分析,让我们能准确的判断存在的问题是什么,怎么第一时间来解决问题。让我们能更好的维护我们的网站安全。

责任编辑:蓝雨泪 来源: 红黑联盟
相关推荐

2018-03-19 08:46:52

2021-01-25 10:45:10

DDoSRDP服务器Windows

2013-05-22 15:26:24

2015-09-01 10:33:53

2018-01-12 10:57:58

2020-02-17 09:53:57

漏洞DDoS攻击

2020-12-02 09:28:00

DDoS攻击网络攻击网络安全

2021-11-05 19:24:39

漏洞网络安全DDoS攻击

2020-03-12 07:55:50

访问量飙升DDoS

2009-08-14 10:22:50

2015-12-10 15:26:58

2011-11-23 16:10:15

2009-08-27 10:06:49

2011-05-12 13:58:15

2009-07-18 22:59:43

2009-07-11 15:59:13

2021-04-16 09:05:36

FBI漏洞黑客

2013-05-16 10:00:11

2020-12-31 09:48:37

DDoS攻击网络攻击网络安全

2013-08-26 17:14:13

点赞
收藏

51CTO技术栈公众号