DDOS攻擊 如何判斷是否遭到流量攻擊 |
發(fā)布時間: 2012/8/3 17:59:05 |
問:我使用的在線檢查軟件警告說,發(fā)現(xiàn)DDoS攻擊,請問這到底是什么意思?機器是單位的局域網(wǎng),和這個有關系嗎?我應該如何去判斷是否遭到流量攻擊? 答:DDoS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務”。你可以這么理解,凡是能導致合法用戶不能夠訪問正常網(wǎng)絡服務的行為都算是拒絕服務攻擊。也就是說,拒絕服務攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡資源的訪問,從而達成攻擊者不可告人的目的。 DDoS的攻擊策略側重于通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機)向受害主機發(fā)送大量看似合法的網(wǎng)絡包,從而造成網(wǎng)絡阻塞或服務器資源耗盡而導致拒絕服務。分布式拒絕服務攻擊一旦被實施,攻擊網(wǎng)絡包就會猶如洪水般涌向受害主機,從而把合法用戶的網(wǎng)絡包淹沒,導致合法用戶無法正常訪問服務器的網(wǎng)絡資源。 判斷網(wǎng)站是否遭受了流量攻擊很簡單,可通過Ping命令來測試,若發(fā)現(xiàn)Ping超時或丟包嚴重,則可能遭受了流量攻擊。此時若發(fā)現(xiàn)和你的主機接在同一交換機上的服務器也訪問不了了,基本可以確定是遭受了流量攻擊。 本文出自:億恩科技【www.cmtents.com】 |