您的位置: 旅游网 > 生活

网站受DDoS攻击的表现以及查看方法7z

发布时间:2019-07-14 00:54:03

随着络攻击的简单化,如今DDoS攻击已经不止出现在大型站中,就连很多中小型站甚至是个人站往往都可能面临着被DDoS攻击的的风险。或许很多站长对DDoS攻击并不是很了解,及时站被攻击时往往不能及时发现,导致站出现经常性大不开的情况,,为了让站长们避免络受到DDoS攻击上的影响。下面我们就详细介绍一下站受DDoS攻击的表现以及查看方法。

站受到DDoS的表现

1.服务器CPU被大量占用

DDoS攻击其实是一种恶意性的资源占用攻击,攻击者利用肉鸡或者攻击软件对目标服务器发送大量的无效请求,导致服务器的资源被大量的占用,因而正常的进程没有得到有效的处理,这样站就会出现打开缓慢的情况。如果服务器某段时期能突然出现CPU占用率过高,那么就可能是站受到CC攻击影响。

2.带宽被大量占用

占用带宽资源通常是DDoS攻击的一个主要手段,毕竟对很多小型企业或者个人站来说,带宽的资源可以说非常有限,络的带宽被大量无效数据给占据时,正常流量数据请求很很难被服务器进行处理。如果服务器上行带宽占用率达到90%以上时,那么你的站通常出现被DDoS攻击的可能。

3服务器连接不到,站也打不开

如果站服务器被大量DDoS攻击时,有可能会造成服务器蓝屏或者死机,这时就意味着服务器已经连接不上了,站出现连接错误的情况。当然出现这种请求时我们最好是确认一下服务器是否是硬件故障等所导致出现的问题,否者在进行服务器连接时就要做好相关的防御首段。

4.域名ping不出IP

可能这种情况站长们可能会比较少考虑到,这其实也是DDoS攻击的一种表现,只是攻击着所针对的攻击目标是站的DNS域名服务器。在出现这种攻击时,ping服务器的IP是正常联通的,但是站就是不能正常打开,并且在ping域名时会出现无法正常ping通的情况。

其实在生活中,DNS域名服务器被攻击的案例非常常见,例如我们在进行络访问时,发现所有站都不能正常打开,但是等络应用依然可以正常运行。

由于DDoS攻击的类型比较多,单纯依靠站受攻击的表现很难具体判断是那种络攻击类型,因而我们可以从服务器端入手,利用常见的命令来进行判断:

第一种类型:CC类攻击

命令:netstat na,

若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条

第二种类型:SYN类攻击

命令::netstat na,

若观察到大量的SYN_RECEIVED的连接状态

第三种类型:UDP类攻击

观察卡状况 每秒接受大量的数据包

络状态:netstat na TCP信息正常

第四种类型:TCP洪水攻击

命令:netstat na,

若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条

以上就是站受DDoS攻击的表现以及查看方法的相关介绍,对于站运营来说,DDoS的影响非常大,甚至如果出现经常性的DDoS攻击时,可能还会对站有摧毁性的危险性,因而站长们要对防DDoS需要更多的重视,一旦站出现受DDoS攻击的表现时,立即采取必要的防御手段。

本文出自Hostspace(中国)美国服务器部,址:如果转载,希望能注明来源。

注:相关站建设技巧阅读请移步到建站教程频道。

有赞微商城入驻要求
百度营销
如何制作微信小程序
猜你会喜欢的
猜你会喜欢的