关于冰盾 | 使用条款 | 网站地图
 
手动检测分析DDos攻击
手动检测分析DDos攻击
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-18
 
手动检测分析DDos攻击
一般表现:网络正常情况下,网站不可正常访问,排除线路和硬件的故障后,进而发现网页打不开,或打开连接服务器困难,内网可以访问,外网用户无法打开
可判断为DDos攻击,可进行下面的判定:
1、SYNFLOOD攻击判定:
   a、可以查看“网上邻居-右键属性-双击网卡查看每秒受到的数据包大于500”
   b、命令行输入:netstat -na 观察到大量的SYN_RECEIVED连接状态
   c、网线插上后,服务器立即假死无法操作,拔出后可恢复,有时需要重启计算机才可恢复
如出现abc三种情况基本可确定为SYNFLOOD方式的DDos拒绝服务攻击
2、TCP多连接的攻击判定:
   命令行输入:netstat -na,若 观察到每个IP地址与本机的服务端口建立了几十个以上的ESTABLISHED状态的连接则可判定为TCP多连接的分布式拒绝服务攻击
 

 
最新内容:
回味ddos[2014-12-18]
DDOS防御实战手札[2014-12-18]
常见DDoS技术方法和对应防御措施[2014-12-18]
浅析硬盘的工作原理与注意事项[2014-12-18]
防御DDOS攻击终极指南[2014-12-18]
到底什么是DDOS?你被DDOS了吗?[2014-12-18]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195