中国网管论坛's Archiver

shunian 发表于 2007-11-2 13:24

教你识别DDOS攻击,很简单的哦!

首先到这个地址:[url=http://www.bingdun.com/tools/ddosmon21.rar]http://www.bingdun.com/tools/ddosmon21.rar[/url]下载一个冰盾攻击监控器,装到机器上,解压以后就可以了,不用安装的,很方便。
就攻击常识而言,如果冰盾DDOS攻击监控器出现了以下情况就是遭到了DDOS攻击:
1. SYN数量大于100则是遭到了SYNFlood式的DDOS攻击。
2. ACK数量大于500则遭受了ACKFlood式的DDOS攻击(下载站正常情况下也可能会达到1000个以上)。
3. ICMP数量大于50则可能遭到了ICMPFlood式的DDOS攻击。
4. UDP数量很少而带宽占用很大,则可能遭到了UDPFlood攻击。
5. CPU占用率大于80%,并且主要被MSSQLServer或MySQL数据库进程占用了则可能遭到了CC类的DDOS攻击。
以上DDOS攻击都会导致网站无法访问、网络缓慢断线等被攻击的现象。

xulisheng2086 发表于 2007-11-2 15:21

沙发

lixiaolin2621 发表于 2007-11-3 11:38

ding

wltx 发表于 2007-11-4 02:02

不错

jxzhxch 发表于 2007-11-6 17:03

dddddddddddddddd

gdeq 发表于 2007-11-6 23:19

谢谢下了,试用

wygx 发表于 2007-11-7 12:16

好东西,企业网站正需要这类监控的工具!顶一下!

llx33701 发表于 2007-11-8 11:31

hao, xiexie

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com