Server被UDP流量***
生活随笔
收集整理的這篇文章主要介紹了
Server被UDP流量***
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
問題現象:
全國各地至此Server ping延遲不高,丟包率99%,無法遠程進Server,業務100%中斷。
在對方***流量略微有所減少時遠程進Server查看網卡流量如圖
對方停止***時網卡流量圖
分析:
雖然流量***不太可能是CC***,但是還是需要檢查一下是否是TCP CC***。CMD命令 netstat -an,看是否有大量IP連接你的業務端口(如果你的業務是TCP類型的話),如果你的業務端口是80,那么使用命令 netstat -an|find /c "80"來查看你業務端口TCP連接數
如果TCP連接數一切正常,那么就需要抓包分析了,具體操作可參考?使用Wireshark分析并發現DDoS***,文章來源騰訊安全應急響應中心
解決辦法:
機房有防護設備的,可以付費將你的服務器加入防護設備進行流量清洗
機房沒有防護設備或者資金能力有限的,可以嘗試安裝一些免費的軟件防火墻,當然基本沒啥效果- -!
業務改造,可以使用相關大廠商云資源,將業務分布式化。
對于流量***,除了機房幫你流量清洗之外,基本只有等死,或者參考第三條。
對于SYN/ACK/ICMP/IGMP/TCP/CC類型***,Linux可以基于iptables進行一定的防御,而Windows基本就是死翹翹了。
轉載于:https://blog.51cto.com/tangyade/1854051
總結
以上是生活随笔為你收集整理的Server被UDP流量***的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 前端,我为什么不要你(转)
- 下一篇: github入门