91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

艾銻知識—IT安全運維 | DDOS報文檢測


2020-04-26 14:47 作者:艾銻無限 瀏覽量:
IT安全運維 | DDOS報文檢測
 
網絡安全領域,基于拒絕服務型的攻擊是危害最大的。作為網絡安全運維在發現服務器莫名其妙響應變慢后需要進行安全檢測,看服務器是否遭到攻擊。而有效的檢查方法就是網絡數據報文檢測。

ddos有很多種,一種是Flood(像潮水一般,以力量取勝),還有是Malform(畸形報文,利用系統協議漏洞,以巧取勝)還有一種放大反射攻擊,例如我使用一個偽造IP的報文去訪問dns服務器,dns服務器會根據

報文里面的信息進行響應,dns服務器會向該ip發送信息,從而達到占用寬帶的目的。

Syn泛洪攻擊:它利用了tcp的三次握手機制,當服務端接收到一個syn請求時,協議軟件必須利用一個監聽隊列將該連接保存一定時間。向服務端不停地發送syn,但是不響應syn+ack,這樣消耗服務端的資源,然

后服務端就不會響應正常用戶的請求,從而達到拒絕服務攻擊。使用netstat -an -p tcp查看,如果SYN_RECV狀態的連接非常多,說明有可能遭受攻擊。但是也有許多防御syn攻擊的辦法,例如首包丟棄,惡意

黑名單,或者建立連接前使用一個門衛,也可以直接修改系統內核參數,在一定程度上進行保護。

net.ipv4.tcp_syncookies = 1

40kpps的流量就已經具有破壞力了。還有應用層的HTTP層次的ddos,其實只要能夠達到拒絕服務的目的,都可以稱之為ddos

ddos測試檢測

當你發起了ddos攻擊,除了使用tcpdump/wireshark進行查看網卡上的包之外,還可以通過一些其他方法來衡量系統狀態。

1.vnstat -l -i eth 使用vnstat查看這段時間網卡收發包的個數和流量。

2.使用top命令查看進程CPU百分比

3.使用free查看是否有內存泄漏

4.使用lsof查看是否有句柄泄漏

5.使用df -h查看文件目錄空間


6.查看關鍵進程是否重啟 記錄進程pid或者是查看進程開始時間。

7.查看是否有僵尸進程等 ps aux查看進程的狀態, STAT列為Z的表示為僵尸進程

 
以上內容由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 我的妺妺h伦浴室无码视频 久久66热人妻偷产精品9 | 久久人妻无码毛片A片麻豆 最近韩国动漫hd免费观看 | 无码中文av有码中文av | 欧美乱大交aaaa片if | 亚洲欧美日韩久久精品 | 无码福利一区二区三区 | 四虎黄色影视 | 久久精品国产亚洲AV大全 | 亚洲毛片αv无线播放一区 亚洲色大成网站久久久 | 国产特黄特级AAAAA片 | av亚洲欧洲日产国码无码 | 丰满无码人妻热妇无码 | 一本一本久久A久久综合精品 | 久久国产AV影片 | 精品国产不卡在线观看免费 | 老司机精品成免费视频 | 玩丰满高大邻居人妻无码 | 国产在线无码精品无码 | 蜜臀av在线 | 中国人妻与老外黑人 | 精品无码一区二区的天堂 | 国产精品一区二区AV麻豆 | 午夜无码人妻AV大片色欲 | 国产日本无码视频韩国网站写真 | 午夜亚洲国产理论片 | 好爽好黄好刺激的视频 | 欧美国产伦久久久久久久 | 久久国产偷任你爽任你 | 一区影院| 国产噜噜噜噜久久久久久久久 | 老妇出水bbw高潮 | 奶头好大揉着好爽视频午夜院 | 乱妇乱女熟妇熟女网站 | 免费的很黄很污的视频 | 熟妇人妻无乱码中文字幕 男人疯狂进入女人下部动态图 | 久久精品国产亚洲AV麻豆蜜芽 | 久久乐国产精品亚洲综合 | 色噜噜狠狠色综合日日 | 蜜桃影片在线播放网站免费观看 | 熟妇人妻不卡无码一区 | 性迷宫在线观看 |