网站安全联盟:站长如何应对DDOS攻击系列教程(一)

  上次说到网站安全联盟在帮助网站解决DDOS 攻击时采用的方法:首先确定网站遭到的攻击是 DDOS;再确定DDOS攻击的类型,并构建防御体系;之后是实施防御体系,查看效果并调整防御体系。

  那如何确定网站遭到的攻击是DDOS呢,归纳来讲,在遭到DDOS攻击时,大致会出现以下几个症状,可以说如果网站服务器出现了下面所有的症状,那网站基本上可以确定是遭到了DDOS攻击。

  1、网站提供的正常服务变得异常

  该症状表现为:网站服务器提供的页面浏览、上传等服务变得极慢或不能再提供服务。比如提一个论坛网站,本来正常的页面无法打开或打开速度很慢,如果是遭遇了DDOS攻击,就会出现这样的现象。但也有可能是网站带宽或其他原因,所以需要综合其他症状进行判断。

  

  2012-4-1 16:28 上传

  下载附件 (11.8 KB)

  2、服务器处理能力满负荷

  如果网站管理员发现原本正常的服务器出现CPU、内存等消耗很大,CPU长期处于100%的状态,极有可能是DDOS引起的。

  

  2012-4-1 16:29 上传

  下载附件 (41.18 KB)

  3、网路堵塞

  如果你网络上出现了大量的非法数据包或伪造数据包,这也是DDOS的症状之一。Eesafe接触的最典型的案例是同一个IDC下的多个网站都无法访问,这是由于庞大到难以想象的数据涌入到整个IDC入口节点,导致IDC被DDOS击倒,造成整个IDC下的所有网站无法访问,停止服务。如果针对于网站服务器的单个IP,情况会更明显。

  

  2012-4-1 16:30 上传

  下载附件 (14.58 KB)

  4、服务器频繁死机或重启

  如果遭到了DDOS的攻击,尤其是当CPU一直处于100%使用率的高危,那么服务器会反复重启。

  所以判断服务器是否遭遇DDOS是要从多个方向出发,单独一个症状是无法准确判断网站遭受的是DDOS攻击,如果出现了症状并且相互关联,那么才能定位DDOS攻击从而确定DDOS攻击类型并构建防御体系。

  原创文章,纯手打,转载请注明版权归属:EeSafe网站安全联盟

  原创文章,转载请用链接方式注明:http://www.eesafe.com/bbs/thread-503-1-1.html

时间: 2024-09-08 12:38:28

网站安全联盟:站长如何应对DDOS攻击系列教程(一)的相关文章

网站安全联盟:站长如何应对DDOS攻击系列教程(四)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在网站发生DDOS拒绝服务攻击时,EeSafe在帮助网站解决时采用的方法中确定DDOS攻击类型是第二个环节,也是在解决DDOS中承上启下的一步. 那当前网站安全联盟将遇到的拒绝服务攻击分为以下主要的三类: 1.经升级和变化的SYN攻击 这种攻击对基于提供端口提供服务的网站最有效,可以说它能够通杀各种服务器操作系统的网络服务.其原理是利用僵尸网

网站安全联盟:站长如何应对DDOS攻击系列教程(三)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在网络上DDOS攻击已经是司空见惯了,针对于网站的DDOS攻击大多基于脚本页面,也就是常说的cc攻击.从去年到今年,eesafe针对cc攻击给好多网站做过技术支撑,同行业和同类型网站相互攻击已经是不成文的竞争机制.如何能在这样的环境中让网站正常运行,大多数站长很头疼,碰到问题找我们帮忙.我想为什么不把网站安全联盟的cc解决方案整理一下让大家

网站安全联盟:站长如何应对DDOS攻击系列教程(二)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 做了多年网站,经历过网站遭受攻击的情况,一开始也摸不着头绪,后来在不断的学习摸索中,渐渐地学会了一些判定攻击类型的方法. 今天先和大家分享三招判定DDOS攻击的方法,都是我自己总结出的经验,有什么好想法可以和我交流. 1.判断和服务器的数据交互速度.如使用ping命令. Ping www.xxx.com –t 含义是一直不停向网站服务发送并接

姚宏洲:Radware两大创新技术应对DDoS攻击

在目前的应用经济下,企业对于应用交付的需求与日剧增.而安全特别是防DDoS能力成为应用交付厂商必备的服务项目,Radware是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的领导厂商,其解决方案为关键业务应用提供充分的弹性.最大的IT效率和完整的业务灵敏性.Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现最高生产效率的同时有效降低成本. 近日,天极网采访了Radware中国区首席架构师姚宏洲,就目前的DDoS市场的热点问题进行了讨论. 新形势下

F5推100Gbps以太网刀片产品 应对DDoS攻击

日前,F5推出了一款100Gbps以太网刀片,可以应用于基于八刀片的机架产品线,能够在一定程度上抵御DDoS攻击. F5推100Gbps以太网刀片产品 应对DDoS攻击(图片来自Yahoo) 据悉,这款产品配备了两个100Gbps以太网端口,以及六个40Gbps以太网端口,支持超过10亿的并发连接.该公司称,在2G和3G网络下,主要信令协议为SS7,不过到了LTE和4G时代,信令控制层就能转移至新的DIAMETER协议. 也可以说,2G或3G语音通话在每个方向只会产生一个信令事件.然而在全IP

“抗D联盟”助力中小企业对付DDoS攻击

6月3日,华为联合创新工场旗下的安全宝举办"抗D结盟网安无忧"新闻发布会.创新工厂CEO李开复.华为企业网络产品线总裁刘少伟.安全宝CEO马杰.中云融信CEO徐世晓和中网志腾CEO郭威出席发布会.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt=""抗D联盟"助力中小企业对付DDoS攻击" width="

阿里云容器服务--配置自定义路由服务应对DDOS攻击

TCP洪水攻击(SYN Flood) ECS系统参数调整,应对TCP洪水攻击,打开文件/etc/sysctl.conf,配置如下参数 # Protection SYN flood net.ipv4.tcp_syncookies = 1 net.ipv4.conf.all.rp_filter = 1 net.ipv4.tcp_max_syn_backlog = 1024 执行如下命令,使配置文件生效 sysctl -p 慢速连接攻击 一个 Http 请求通常包括头部.url.methods 等,服

死链接影响网站前进步伐 站长如何应对死链接

  看到越来越多的新人站长进入互联网这个行业,我为他们高兴的同时也深深的为他们进入互联网的前景担忧,刚刚我与一名做站半年的站长聊天了解到他进入互联网已经半年了,但是却没有盈利,我让他把网址给我看了一下,最后我登陆他的网站游览了一圈,发现了一个非常严重的问题,有一些页面竟然打不开,最后我用死链工具测试了一下它的网站,上面的图就是他网站的死链结果,一共95个链接就有10个打不开,试问这样的网站能够产生盈利吗? 我们站在搜索引擎的角度上去分析这个网站的发展前景,当搜索引擎初次来到你网站的时候你的网站是

老板,我们的网站又挂了——漫谈 DDoS 攻击

本文作者 John Ellis 为 Akamai 亚太暨日本地区企业安全总监. DDoS 工具套组.DDoS-for-hire.比特币.匿名邮件.TOR 连线.及形形色色的攻击动机,皆让网络攻击行动之于个人.骇客组织.网络罪犯都变得更加容易.最新的数据显示,DDoS 的攻击频率.发展成熟度.及规模都呈现成长的趋势.根据 Prolexic 发表的 2014 年第一季全球 DDoS 攻击报告,DDoS 的攻击量与去年同期相比呈现 47% 的成长,而攻击目标所处的产业也变得比以前更为广泛.这些数据充分