怎么判断服务器网站是否被攻击?

时间 : 2022-08-12 15:02:45
编辑 : 华纳云
阅读量 : 262

  现在很多网站都遭受过不同程度的攻击,最常见的攻击就是ddos攻击。那么被攻击之后网站会出现哪些现象?怎么判断服务器网站是否被攻击?华纳云整理了相关的资料,一起来看看吧。

  DDoS的表现形式主要有两种:

  一种为流量攻击,主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞,合法网络包被虚假的攻击包淹没而无法到达主机。

  另一种为资源耗尽攻击,主要是针对服务器主机的攻击,即通过大量攻击包导致主机的内存被耗尽或CPU被内核及应用程序占完而造成无法提供网络服务。

https://www.hncloud.com/uploads/UEditorImages/202208/12/acc25e8629e75227f0676bb6d89f7231.jpg

  如何判断网站是否遭受攻击呢?

  可通过Ping命令来测试,若发现Ping超时或丢包严重(假定平时是正常的),则可能遭受了流量攻击,此时若发现和你的主机接在同一交换机上的服务器也访问不了了,基本可以确定是遭受了流量攻击。当然,这样测试的前提是你到服务器主机之间的ICMP协议没有被路由器和防火墙等设备屏蔽,否则可采取Telnet主机服务器的网络服务端口来测试,效果是一样的。不过有一点可以肯定,假如平时Ping你的主机服务器和接在同一交换机上的主机服务器都是正常的,突然都Ping不通了或者是严重丢包,那么假如可以排除网络故障因素的话则肯定是遭受了流量攻击,再一个流量攻击的典型现象是,一旦遭受流量攻击,会发现用远程终端连接网站服务器会失败。

  相对于流量攻击而言,资源耗尽攻击要容易判断一些,假如平时Ping网站主机和访问网站都是正常的,发现突然网站访问非常缓慢或无法访问了,而Ping还可以Ping通,则很可能遭受了资源耗尽攻击,此时若在服务器上用Netstat-na命令观察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等状态存在,而ESTABLISHED很少,则可判定肯定是遭受了资源耗尽攻击。还有一种属于资源耗尽攻击的现象是,Ping自己的网站主机Ping不通或者是丢包严重,而Ping与自己的主机在同一交换机上的服务器则正常,造成这种原因是网站主机遭受攻击后导致系统内核或某些应用程序CPU利用率达到100%无法回应Ping命令,其实带宽还是有的,否则就Ping不通接在同一交换机上的主机了。

  怎么判断服务器网站是否被攻击?大家可以通过ping命令来测试,如果ping值异常那么就说明被攻击了,如果还想了解更多资讯,也可以关注华纳云官网!


客服咨询
7*24小时技术支持
Telegram
hncloudnoc

技术支持

渠道支持