服务器遭受DDOS攻击类型判断

(1) CC类攻击
 A.网站出现service unavailable提示
 B.CPU占用率很高
 C.网络连接状态:netstat �Cna,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条
 D.外部无法打开网站,软重启后短期内恢复正常,几分钟后又无法访问。

(2) SYN类攻击
 A.CPU占用很高
 B.网络连接状态:netstat �Cna,若观察到大量的SYN_RECEIVED的连接状态

(3) UDP类攻击
 A.观察网卡状况 每秒接受大量的数据包
 B.网络状态:netstat �Cna TCP信息正常

 (4) TCP洪水攻击
 A.CPU占用很高
 B.netstat �Cna,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条

你可能感兴趣的:(服务器,ddos,攻击类型)