您好,欢迎进入锐速云官网!

售后热线:4006-5050-10 QQ客服:2852917158 登录 注册

DDOS攻击现象判定方法
编辑作者:   发布时间:2019-04-26

  DDOS攻击现象判定方法主要有哪些?下面就有锐速云的技术人员为大家介绍一下

1.png

  1.SYN类攻击判断:


  A.CPU占用很高;B.网络连接状态:netstat –na,若观察到大量的SYN_RECEIVED的连接状态;C.网线插上后,服务器立即凝固无法操作,拔出后有时可以恢复,有时候需要重新启动机器才可恢复。


  2.CC类攻击判断:


  A.网站出现service unavailable提示;B.CPU占用率很高;C.网络连接状态:netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条;D.用户无法访问网站页面或打开过程非常缓慢,软重启后短期内恢复正常,几分钟后又无法访问。


  3.UDP类攻击判断:


  A.观察网卡状况 每秒接受大量的数据包;B.网络状态:netstat –na TCP信息正常。


  4.TCP洪水攻击判断:


  A.CPU占用很高;B.netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条


  以上就是锐速云的技术人员为大家介绍的DDOS攻击现象判定方法,主要有以上四种,大家都学会了吗,欢迎致电联系我们!


版权所有:Copyright @ 2016-2022 深圳市锐速云计算有限公司 增值电信业务经营许可证
粤B1-20171508
备案系统 粤ICP备16119720号 粤公网安备 44030902000612号