如何判断服务器被攻击的类型
短信预约 -IT技能 免费直播动态提醒
判断服务器被攻击类型的方法:1、如果是CPU占用率很高,有大量的ESTABLISHED连接状态,外部无法打开网站,则属于CC类攻击;2、如果是CPU占用率很高,有大量的SYN_RECEIVED连接状态,则属于SYN类攻击;3、如果是网卡每秒接受大量的数据包,netstat –na TCP信息正常,则属于UDP类攻击;4、如果是CPU占用率很高,有大量的ESTABLISHED连接状态,则属于TCP洪水攻击。
具体内容如下:
CC类攻击
网站出现提示,CPU占用率很高,网络连接状态:netstat –na,若观察到大量的ESTABLISHED的连接状态,单个IP高达几十条甚至上百条。外部无法打开网站,软重启后短期内恢复正常,几分钟后又无法访问。
SYN类攻击
CPU占用很高,网络连接状态:netstat –na,若观察到大量的SYN_RECEIVED的连接状态。
UDP类攻击
观察网卡状况,每秒接受大量的数据包,网络状态:netstat –na TCP信息正常。
TCP洪水攻击
CPU占用很高,netstat –na,若观察到大量的ESTABLISHED的连接状态,单个IP高达几十条甚至上百条。
免责声明:
① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。
② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341