伴隨著現(xiàn)代互聯(lián)網(wǎng)絡(luò)快速發(fā)展,更加容易出現(xiàn)被攻擊。尤其是DDoS攻擊已經(jīng)不在是大網(wǎng)站需要關(guān)心的事情了。不少中小型企業(yè),也在遭受ddos攻擊。站長(zhǎng)對(duì)ddos攻擊不了解,所以網(wǎng)站被ddos攻擊的時(shí)候,都不會(huì)輕易發(fā)現(xiàn),最后導(dǎo)致的網(wǎng)站不能正常運(yùn)行。站長(zhǎng)們要怎樣讓自己的網(wǎng)站免去ddos攻擊煩惱,以及如何查看服務(wù)器是否被ddos攻擊,下面就來(lái)了解一下,如何查看服務(wù)器是否被ddos攻擊吧。
服務(wù)器的攻擊分為四類,cc攻擊、syn攻擊、udp攻擊、tcp洪水攻擊。那么當(dāng)被攻擊時(shí)會(huì)出現(xiàn)哪些癥狀呢,我們是如何來(lái)判斷服務(wù)器是否被攻擊,屬于哪種攻擊類型?
第一種類型:CC類攻擊
A.網(wǎng)站出現(xiàn)service unavailable提示
B.CPU占用率很高
C.網(wǎng)絡(luò)連接狀態(tài)?.NETstat –na,若觀察到大量的ESTABLISHED的連接狀態(tài) 單個(gè)IP高達(dá)幾十條甚至上百條
D.外部無(wú)法打開(kāi)網(wǎng)站,軟重啟后短期內(nèi)恢復(fù)正常,幾分鐘后又無(wú)法訪問(wèn)。
第二種類型:SYN類攻擊
A.CPU占用很高
B.網(wǎng)絡(luò)連接狀態(tài):netstat –na,若觀察到大量的SYN_RECEIVED的連接狀態(tài)
第三種類型:UDP類攻擊
A.觀察網(wǎng)卡狀況 每秒接受大量的數(shù)據(jù)包
B.網(wǎng)絡(luò)狀態(tài):netstat –na TCP信息正常
第四種類型:TCP洪水攻擊
A.CPU占用很高
B.netstat –na,若觀察到大量的ESTABLISHED的連接狀態(tài) 單個(gè)IP高達(dá)幾十條甚至上百條
以下是我自己用VPS測(cè)試的結(jié)果:
root:~# netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
1 114.226.9.xx
1 174.129.237.xx
1 58.60.118.xx
1 Address
1 servers)
2 118.26.131.xx
3 123.125.1.x
每個(gè)IP幾個(gè)、十幾個(gè)或幾十個(gè)連接數(shù)都還算比較正常,如果像上面成百上千肯定就不正常了。
上述所講到的判斷分析,讓我們能準(zhǔn)確的判斷存在的問(wèn)題是什么,怎么第一時(shí)間來(lái)解決問(wèn)題。讓我們能更好的維護(hù)我們的網(wǎng)站安全。