如何发现服务器受到了攻击
作者:admin 来源:本站 发表时间:2013/12/6 10:38:01 热度:1371℃
如何发现攻击
在服务器上可以通过CPU使用率和内存利用率简单有效的查看服务器当前负载情况,如果发现服务器突然超负载运作,性能突然降低,这就有可能是受攻击的征兆。不过也可能是正常访问网站人数增加的原因。如何区分这两种情况呢?按照下面两个原则即可确定受到了攻击。
(1)网站的数据流量突然超出平常的十几倍甚至上百倍,而且同时到达网站的数据包分别来自大量不同的IP。
(2)大量到达的数据包(包括TCP包和UDP包)并不是网站服务连接的一部分,往往指向你机器任意的端口。比如你的网站是Web服务器,而数据包却发向你的FTP端口或其它任意的端口。
慧商网络是一家在济南及互联网上享有较高声誉、综合实力较强的专业设计策划机构。
商网络主要经营:网站建设、网站制作、网络营销,网站设计、网站推广、商城建设、400电话、企业邮箱、空间域名等,提供专业的网站建设方案和网络营销方案。山东济南慧商网络技术有限公司真诚为您服务,为千万家企业信息化发展保驾护航。
