怎樣判斷服務(wù)器是否被DDOS攻擊了?隨著互聯(lián)網(wǎng)的快速發(fā)展,有很多的企業(yè)開(kāi)始通過(guò)搭建網(wǎng)站來(lái)與海外用戶(hù)或者其他國(guó)內(nèi)的用戶(hù)進(jìn)行交流,有的網(wǎng)站有支付功能,有的網(wǎng)站提供的視頻是收費(fèi)的等等,近幾年有很多的黑客通過(guò)攻擊這些網(wǎng)站來(lái)獲得利潤(rùn),那么怎樣判斷服務(wù)器是否被DDOS攻擊了呢?
怎樣判斷服務(wù)器是否被DDOS攻擊了?隨著互聯(lián)網(wǎng)的快速發(fā)展,有很多的企業(yè)開(kāi)始通過(guò)搭建網(wǎng)站來(lái)與海外用戶(hù)或者其他國(guó)內(nèi)的用戶(hù)進(jìn)行交流,有的網(wǎng)站有支付功能,有的網(wǎng)站提供的視頻是收費(fèi)的等等,近幾年有很多的黑客通過(guò)攻擊這些網(wǎng)站來(lái)獲得利潤(rùn),那么怎樣判斷服務(wù)器是否被DDOS攻擊了呢?
DDoS的表現(xiàn)形式主要有兩種,一種為流量攻擊,主要是針對(duì)網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒(méi)而無(wú)法到達(dá)主機(jī);另一種為資源耗盡攻擊,主要是針對(duì)服務(wù)器主機(jī)的攻擊,即通過(guò)大量攻擊包導(dǎo)致主機(jī)的內(nèi)存被耗盡或CPU被內(nèi)核及應(yīng)用程序占完而造成無(wú)法提供網(wǎng)絡(luò)服務(wù)。
如何判斷網(wǎng)站是否遭受了流量攻擊呢?可通過(guò)Ping命令來(lái)測(cè)試,若發(fā)現(xiàn)Ping超時(shí)或丟包嚴(yán)重(假定平時(shí)是正常的),則可能遭受了流量攻擊,此時(shí)若發(fā)現(xiàn)和你的主機(jī)接在同一交換機(jī)上的服務(wù)器也訪(fǎng)問(wèn)不了了,基本可以確定是遭受了流量攻擊。當(dāng)然,這樣測(cè)試的前提是你到服務(wù)器主機(jī)之間的ICMP協(xié)議沒(méi)有被路由器和防火墻等設(shè)備屏蔽,否則可采取Telnet主機(jī)服務(wù)器的網(wǎng)絡(luò)服務(wù)端口來(lái)測(cè)試,效果是一樣的。不過(guò)有一點(diǎn)可以肯定,假如平時(shí)Ping你的主機(jī)服務(wù)器和接在同一交換機(jī)上的主機(jī)服務(wù)器都是正常的,突然都Ping不通了或者是嚴(yán)重丟包,那么假如可以排除網(wǎng)絡(luò)故障因素的話(huà)則肯定是遭受了流量攻擊,再一個(gè)流量攻擊的典型現(xiàn)象是,一旦遭受流量攻擊,會(huì)發(fā)現(xiàn)用遠(yuǎn)程終端連接網(wǎng)站服務(wù)器會(huì)失敗。
怎樣判斷服務(wù)器是否被DDOS攻擊了?如果你通過(guò)以上文章判斷出來(lái)服務(wù)器被DDOS攻擊了,那么我們就要及時(shí)的關(guān)閉被攻擊的服務(wù)器,及時(shí)開(kāi)啟另一臺(tái)服務(wù)器來(lái)維持網(wǎng)站的正常運(yùn)行,也可以聯(lián)系服務(wù)器供應(yīng)商解決。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。