Server被UDP流量***
問題現(xiàn)象:
全國各地至此Server ping延遲不高,丟包率99%,無法遠(yuǎn)程進(jìn)Server,業(yè)務(wù)100%中斷。
在對方***流量略微有所減少時遠(yuǎn)程進(jìn)Server查看網(wǎng)卡流量如圖
對方停止***時網(wǎng)卡流量圖
分析:
雖然流量***不太可能是CC***,但是還是需要檢查一下是否是TCP CC***。CMD命令 netstat -an,看是否有大量IP連接你的業(yè)務(wù)端口(如果你的業(yè)務(wù)是TCP類型的話),如果你的業(yè)務(wù)端口是80,那么使用命令 netstat -an|find /c "80"來查看你業(yè)務(wù)端口TCP連接數(shù)
如果TCP連接數(shù)一切正常,那么就需要抓包分析了,具體操作可參考?使用Wireshark分析并發(fā)現(xiàn)DDoS***,文章來源騰訊安全應(yīng)急響應(yīng)中心
解決辦法:
機(jī)房有防護(hù)設(shè)備的,可以付費將你的服務(wù)器加入防護(hù)設(shè)備進(jìn)行流量清洗
機(jī)房沒有防護(hù)設(shè)備或者資金能力有限的,可以嘗試安裝一些免費的軟件防火墻,當(dāng)然基本沒啥效果- -!
業(yè)務(wù)改造,可以使用相關(guān)大廠商云資源,將業(yè)務(wù)分布式化。
對于流量***,除了機(jī)房幫你流量清洗之外,基本只有等死,或者參考第三條。
對于SYN/ACK/ICMP/IGMP/TCP/CC類型***,Linux可以基于iptables進(jìn)行一定的防御,而Windows基本就是死翹翹了。
轉(zhuǎn)載于:https://blog.51cto.com/tangyade/1854051
總結(jié)
以上是生活随笔為你收集整理的Server被UDP流量***的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 前端,我为什么不要你(转)
- 下一篇: github入门