1.服务器CPU被大量占用
DDoS攻击其实是一种恶意性的资源占用攻击,攻击者利用肉鸡或者攻击软件对目标服务器发送大量的无效请求,导致服务器的资源被大量的占用,因而正常的进程没有得到有效的处理,这样网站就会出现打开缓慢的情况。如果服务器某段时期能突然出现CPU占用率过高,并保持长期100%状态,那么就可能是网站受到CC攻击影响。
2.带宽被大量占用
占用带宽资源通常是DDoS攻击的一个主要手段,毕竟对很多小型企业或者个人网站来说,带宽的资源可以说非常有限,网络的带宽被大量无效数据给占据时,正常流量数据请求很很难被服务器进行处理。如果服务器上行带宽占用率达到90%以上时,并且平时没这么高的带宽,那么你的网站通常出现被DDoS攻击的可能。
3.服务器连接不到,网站也打不开
如果网站服务器被大量DDoS攻击时,有可能会造成服务器顿卡或者死机,这时就意味着服务器已经连接不上了,网站出现连接错误的情况。当然出现这种请求时我们最好是确认一下服务器是否是硬件故障等所导致出现的问题,否者在进行服务器连接时就要做好相关的防御手段。
4.域名ping不出IP
可能这种情况站长们可能会比较少考虑到,这其实也是DDoS攻击的一种表现,只是攻击着所针对的攻击目标是网站的DNS域名服务器。在出现这种攻击时,ping服务器的IP是正常联通的,但是网站就是不能正常打开,并且在ping域名时会出现无异常ping通的情况。
其实在生活中,DNS域名服务器被攻击的案例非常常见,例如我们在进行网络访问时,发现所有网站都不能正常打开,但是QQ等网络应用依然可以正常运行。由于DDoS攻击的类型比较多,单纯依靠网站受攻击的表现很难具体判断是哪种网络攻击类型,因而我们可以从服务器端入手,利用常见的命令来进行判断:
第一种类型:CC类攻击
命令:netstat –na,
若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条
第二种类型:SYN类攻击
命令::netstat –na,
若观察到大量的SYN_RECEIVED的连接状态
第三种类型:UDP类攻击
观察网卡状况 每秒接受大量的数据包
网络状态:netstat –na TCP信息正常
第四种类型:TCP洪水攻击
命令:netstat –na,
若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条
以上就是网站受DDoS攻击的表现以及查看方法的相关介绍,对于网站运营来说,DDoS的影响非常大,甚至如果出现经常性的DDoS攻击时,可能还会对网站有摧毁性的危险性,因而站长们要对防DDoS需要更多的重视,一旦网站出现受DDoS攻击的表现时,立即采取必要的防御手段。
DDoS攻击防御
对于DDoS攻击想靠服务器本身防御是不可能的,因为资源有限,一般服务器商都对入网流量有限制,超过一定的额度就会给你把网络拔了,比如阿里云、腾讯云,超过5G峰值都会给你进黑洞处理。我们需要购买专业的高防服务产品。
1.使用高防CDN,只需把源服务器IP更换新的,然后用高防CDN隐藏起即可,黑客无法找到源服务器IP攻击,也就只能攻击高防CDN的节点了,剩下就是高防CDN的事了。百度的良心产品百度云加速CDN就是这类产品。
2.使用高防IP,跟高防CDN类似,只不过高防IP是独享的,可以单独防御某些大型攻击,也可以自义CC防御规则,是对一些要求防御比较高的用户有用,当然价格也贵些。
3.使用高防服务器,即把网站内容搬至专门的高防服务器,高防服务器有专业的软硬件防火墙针对DDoS攻击进行防御。