当被攻击时会出现哪些症状呢,我们是如何来判断服务器是否被攻击,属于哪种攻击类型?第一种类型:CC类攻击A.网站出现service unavailable提示B.CPU占用率很高C.网络连接状态:netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条D.外部无法打开网站,软重启后短期内恢复正常,几分钟后又无法访问。第二种类型:SYN类攻击A.CPU占用很高B.网络连接状态:netstat –na,若观察到大量的SYN_RECEIVED的连接状态第三种类型:UDP类攻击A.观察网卡状况 每秒接受大量的数据包B.网络状态:netstat –na TCP信息正常第四种类型:TCP洪水攻击A.CPU占用很高B.netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条
服务器受到攻击后会有什么状况
最新推荐文章于 2024-09-30 09:43:37 发布