网站安全联盟:站长如何应对DDOS攻击系列教程(二)

  做了多年网站,经历过网站遭受攻击的情况,一开始也摸不着头绪,后来在不断的学习摸索中,渐渐地学会了一些判定攻击类型的方法。

  今天先和大家分享三招判定DDOS攻击的方法,都是我自己总结出的经验,有什么好想法可以和我交流。

  1、判断和服务器的数据交互速度。如使用ping命令。

  Ping www.xxx.com –t

  含义是一直不停向网站服务发送并接受服务器返回数据,正常情况下会得到

  

  2012-4-1 21:12 上传

  下载附件 (294.77 KB)

  从上面返回数据来看,数据交互很正常,只用了7ms左右,速度很快,连接稳定。

  但如果当网站服务器遭到攻击时,就会出现返回值很大的情况,甚至完全无回应。

  

  2012-4-1 21:12 上传

  下载附件 (64.87 KB)

  2、查看服务器的网络连接情况,如使用netstat –an命令

  正常的web服务器,同时在线人数是有限的,如使用 netstat命令下图

  

  2012-4-1 21:12 上传

  下载附件 (234.41 KB)

  如果服务器出现超过正常数倍的连接数,会大量出现SYN_RECEIVED、TIME_WAIT等状态。

  3、通过网站服务器日志查状态。如APACHE日志分析。

  

  以上是我的个人经验总结,希望对大家有用处。

  原创文章,纯手打,转载请注明版权归属:EeSafe网站安全联盟

  转载请以链接形式注明原文地址:http://www.eesafe.com/bbs/thread-504-1-1.html

时间: 2024-07-31 07:53:39

网站安全联盟:站长如何应对DDOS攻击系列教程(二)的相关文章

网站安全联盟:站长如何应对DDOS攻击系列教程(四)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在网站发生DDOS拒绝服务攻击时,EeSafe在帮助网站解决时采用的方法中确定DDOS攻击类型是第二个环节,也是在解决DDOS中承上启下的一步. 那当前网站安全联盟将遇到的拒绝服务攻击分为以下主要的三类: 1.经升级和变化的SYN攻击 这种攻击对基于提供端口提供服务的网站最有效,可以说它能够通杀各种服务器操作系统的网络服务.其原理是利用僵尸网

网站安全联盟:站长如何应对DDOS攻击系列教程(三)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在网络上DDOS攻击已经是司空见惯了,针对于网站的DDOS攻击大多基于脚本页面,也就是常说的cc攻击.从去年到今年,eesafe针对cc攻击给好多网站做过技术支撑,同行业和同类型网站相互攻击已经是不成文的竞争机制.如何能在这样的环境中让网站正常运行,大多数站长很头疼,碰到问题找我们帮忙.我想为什么不把网站安全联盟的cc解决方案整理一下让大家

网站安全联盟:站长如何应对DDOS攻击系列教程(一)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 上次说到网站安全联盟在帮助网站解决DDOS 攻击时采用的方法:首先确定网站遭到的攻击是 DDOS;再确定DDOS攻击的类型,并构建防御体系;之后是实施防御体系,查看效果并调整防御体系. 那如何确定网站遭到的攻击是DDOS呢,归纳来讲,在遭到DDOS攻击时,大致会出现以下几个症状,可以说如果网站服务器出现了下面所有的症状,那网站基本上可以确定是

姚宏洲:Radware两大创新技术应对DDoS攻击

在目前的应用经济下,企业对于应用交付的需求与日剧增.而安全特别是防DDoS能力成为应用交付厂商必备的服务项目,Radware是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的领导厂商,其解决方案为关键业务应用提供充分的弹性.最大的IT效率和完整的业务灵敏性.Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现最高生产效率的同时有效降低成本. 近日,天极网采访了Radware中国区首席架构师姚宏洲,就目前的DDoS市场的热点问题进行了讨论. 新形势下

F5推100Gbps以太网刀片产品 应对DDoS攻击

日前,F5推出了一款100Gbps以太网刀片,可以应用于基于八刀片的机架产品线,能够在一定程度上抵御DDoS攻击. F5推100Gbps以太网刀片产品 应对DDoS攻击(图片来自Yahoo) 据悉,这款产品配备了两个100Gbps以太网端口,以及六个40Gbps以太网端口,支持超过10亿的并发连接.该公司称,在2G和3G网络下,主要信令协议为SS7,不过到了LTE和4G时代,信令控制层就能转移至新的DIAMETER协议. 也可以说,2G或3G语音通话在每个方向只会产生一个信令事件.然而在全IP

“抗D联盟”助力中小企业对付DDoS攻击

6月3日,华为联合创新工场旗下的安全宝举办"抗D结盟网安无忧"新闻发布会.创新工厂CEO李开复.华为企业网络产品线总裁刘少伟.安全宝CEO马杰.中云融信CEO徐世晓和中网志腾CEO郭威出席发布会.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt=""抗D联盟"助力中小企业对付DDoS攻击" width="

站内优化系列教程二:网站头部和底部优化

前面给大家讲了<站内优化系列教程一:导航优化和结构优化>和<站内优化系列教程二:URL和网站地图优化>两课,今天讲第三课<站内优化系列教程二:网站头部和底部优化>.给网站做站优化最基本的目的就是为了提高网站的排名,相对来说这也是大部分站长优化的主要目的,毕竟如果网站排名不靠前,自然就无法从搜索引挚获取大量的流量,而对于网站运营.提高网站知名度.打造网站特有的品牌则是难之又难.回归正题,大部分站长做网站优化都是特别的重视站外优化,而忽视站内的基本优化,其实最基本的提高用户

站内优化系列教程二:URL和网站地图优化

前面说了<站内优化系列教程一:导航与结构的优化>,今天说第二课<站内优化系列教程二:URL和网站地图优化>.网站优化中影响最直接的就是网站URL,也就是网站网址.一般站长都会认为静态的网址对于收录和排名都非常的友好.而动态和伪静态则是以次类推.其实这种想法大部分都出现在对搜索引挚识别能力不够了解的基础上的,如果大家不信,可以看看百度知道的URL,其用的最多的还是动态的URL,所以,对于静态的收录排名比动态的好这种说法并不成立,百度知道就是一个很明显的例子.而对于蜘蛛爬行网站,则有地

阿里云容器服务--配置自定义路由服务应对DDOS攻击

TCP洪水攻击(SYN Flood) ECS系统参数调整,应对TCP洪水攻击,打开文件/etc/sysctl.conf,配置如下参数 # Protection SYN flood net.ipv4.tcp_syncookies = 1 net.ipv4.conf.all.rp_filter = 1 net.ipv4.tcp_max_syn_backlog = 1024 执行如下命令,使配置文件生效 sysctl -p 慢速连接攻击 一个 Http 请求通常包括头部.url.methods 等,服