伺服器如何區分攻擊類型?

2020-12-11 後浪雲

作為伺服器的管理者,每當伺服器宕機無法訪問時,就需要檢查故障,儘快使伺服器恢復運行。造成伺服器無法訪問的原因有很多,簡單一點的系統故障,一般重啟一就恢復,而複雜一點的比如系統或應用程式崩潰,就要爭取備份數據,重裝系統和程序;而更為麻煩的病毒入侵造成伺服器無法訪問,如果實在無法爭奪伺服器權限或者阻止數據洩露,就只能儘快重裝系統,重新設置防火牆。最麻煩的就是被DDOS或CC這一類的流量攻擊,如果機房沒有防禦,那只能等攻擊停止,伺服器才會恢復正常。那麼當確定伺服器被攻擊而無法訪問時,要如何區分攻擊類型呢?一般被攻擊之後,伺服器會有以下幾種情況。

1、伺服器連接正常,但網站或程序無法打開。

如果伺服器連接正常,則不會是被大流量CC攻擊。此時,可以查看伺服器的任務管理器,查看伺服器的CPU使用情況和網絡帶寬使用情況。

如果W3wp.exe進程佔用大量CPU,則可以立即確認被CC攻擊。w3wp.exe是IIS的進程,如果是ASP/PHP等動態站點,受到CC攻擊時,w3wp.exe進程可能會大量使用CPU到達伺服器CPU承受不住。這樣網站當然打不開了。

對於靜態站點,w3wp.exe不太使用CPU。此時,您可以查看伺服器的網絡帶寬使用情況。這是因為靜態站點不需要處理就可以直接返回給訪問者,所以不太使用CPU。當然,當受到CC攻擊時,需要返回大量靜態頁面,這時會佔用伺服器的上行帶寬,當受到大量CC攻擊時,上行帶寬可以達到99-100%。

如果服務中出現這兩種症狀之一,則可能會嘗試先停止伺服器的IIS。如果CPU或網絡帶寬使用量立即減少,則在啟動IIS後可能會立即飆升,被CC攻擊。當然,前提是伺服器被攻擊之後還能進入管理,如果遠程無法登入伺服器,還可以通過KVM工具登入。

2、伺服器無法連接,網站或程序無法打開。

如果伺服器突然訪問,網站或程序也無法連接,也可以聯繫機房詢問原因。機房的監控系統能夠顯示所有伺服器的帶寬佔用情況,如果被大流量攻擊,機房就會發現流量異常,如果伺服器沒有防禦,為了保障機房網絡的穩定,機房會在一段時間內屏蔽伺服器的IP。這時候可以聯繫機房,要求在受到攻擊時提供流量截圖,這樣就可以知道伺服器遭受哪種攻擊,有多大攻擊流量。

3、伺服器無法登入,網站或程序可以打開,但顯示異常。

如果網站或程序能夠打開,但是顯示出現異常,伺服器能夠連通,但無法遠程登入,這時候很大可能被病毒攻擊。黑客通過病毒奪取權限,竊取伺服器數據,對系統和網站程序大肆破壞,如果不及時處理,就會給伺服器造成不可逆轉的損害,只能重裝系統。一般的木馬病毒重啟之後就可以清除,但如果是網站程序本身的漏洞,如果不能修復,就算重裝系統,重新設置安全防火牆,也很難阻止下一次入侵。

相關焦點

  • 伺服器租用機房機房的類型應該如何選擇?
    隨著用戶對於伺服器使用的要求增多,伺服器機房類型也變得多種多樣。下面,眾一互聯小編就為大家詳細的介紹伺服器租用機房的類型以及應該如何進行選擇。伺服器1.單電信機房單電信伺服器機房業務模式比較固定,訪問量也不是很大,適合新聞類網站或政務類網站。
  • 香港伺服器租用如何選擇適合的帶寬
    無論高訪問量的資源下載站,還是個人博客網站,如果選擇的伺服器帶寬不足以滿足當前訪問量負載,都可能造成網站訪問速度慢、網站無響應、頁面打不開等。那麼租用香港伺服器如何選擇帶寬網絡呢如上所述,選擇香港伺服器帶寬的關鍵在於,一定要匹配網站的用戶量、訪問量、訪問峰值和穩定性要求。因此,我們首先應當分析自身網站和業務發展的需求,再著手選擇香港伺服器帶寬。
  • 廊坊電信伺服器機房DDoS攻擊如何保證安全?
    廊坊電信伺服器機房DDoS攻擊如何保證安全?伴隨著對於挪動應用軟體的DDoS進攻不斷飆漲,這類預測分析慢慢變成實際。值得一提的是,進行的DDoS進攻的抗壓強度也在成倍增加。最重要的是,DDoS進攻找到新的總體目標-行動裝置和應用軟體。在本文中,我將詳細介紹一些防範措施。
  • 伺服器安全之滲透測試服務
    伺服器信息收集在滲透攻擊過程中,對目標伺服器的信息收集是非常重要的一步,伺服器上面可以運行大量的系統服務和第三方應用服務,如果作業系統或者第三方教件沒有及時升級打補丁,攻擊者就有可能直接通過伺服器上運行的服務進行攻擊,因為伺服器的錯誤配置或者不安全的訪問控制,導致通過伺服器漏洞進行攻擊的案例墨見不鮮,如果資料庫可以直接對外連接並且存在資料庫弱口令
  • 遊戲伺服器租用如何選擇配置?
    現如今,遊戲行業已經成為營收最快的領域,眾多玩家對遊戲情有獨鍾,這也就帶動了遊戲企業選擇伺服器的時候,會有更高的要求和標準。今天,我們就一起來討論一下遊戲企業者應該如何選擇自己的伺服器。配置1.伺服器防禦遊戲企業者在伺服器租用的時候,首先要考慮的就是伺服器的防禦能力。因為無論是網絡攻擊還是同行業的競爭,都會對使用的伺服器進行攻擊。而攻擊對遊戲企業帶來的危害也是巨大的。
  • JavaScript Web 應用程式和伺服器易受 ReDoS 攻擊
    JavaScript Web 應用程式和 Web 伺服器容易受到稱為正則表達式(regex)拒絕服務(ReDoS)的特定類型的漏洞
  • 廈門快快網絡高防伺服器,安全、高效、顯著,精準防禦DDoS攻擊
    高防伺服器,簡單的來說,就是自帶一定防禦能力的伺服器,是指獨立單個硬防防禦能力50G以上的伺服器類型;能夠為用戶防禦DDoS攻擊和CC攻擊,為用戶提供網絡安全維護的伺服器類型。一般而言,高防伺服器除了具備普通伺服器的功能之外,還具有「防攻擊、抗病毒」等方面的能力,對於大部分類型的網絡攻擊具有一定的防護作用。
  • 虛擬伺服器與雲伺服器區別
    虛擬伺服器與雲伺服器區別是什麼?虛擬伺服器通常認為就是我們所說的虛擬主機,是把一臺運行在網際網路上的物理伺服器劃分成的多個「虛擬」伺服器。虛擬伺服器與雲伺服器的區別,實際上也就是虛擬主機和雲伺服器有哪些區別。
  • 武漢首例攻擊網吧伺服器案一審宣判
    新洲老闆僱黑客攻擊多家網吧同行武漢首例攻擊網吧伺服器案一審宣判楚天都市報訊(記者孫婷婷 通訊員呂繼強)新洲陽邏區多家網吧無法瀏覽網頁,頻頻斷網,一查竟是同行老闆徐某僱傭黑客攻擊伺服器所致。據悉,此案為武漢市首例攻擊網吧伺服器案。今年5月5日下午,陽邏經濟開發區一網吧管理員李某報警稱,他所工作的網吧內所有電腦突然無法瀏覽網頁,無法連接網路遊戲,正在玩的遊戲出現嚴重延時後掉線等情況。顧客反應強烈,紛紛要求退費,上網人數一會兒便減少了120餘人。無奈,老闆為每位上網顧客補償了10元網費及零食、飲料等。
  • 推薦使用快快網絡高防伺服器
    如何選擇合適的伺服器成為了企業面臨的重要問題。市面上的伺服器有高防伺服器和普通伺服器選擇之分。不同的伺服器類型,給用戶帶來的使用效果也是天差地別。接下來,小編來為大家介紹關於高防伺服器比普通伺服器更具備哪些優勢。
  • DDOS攻擊之memcached DDoS攻擊!
    memcached 分布式拒絕服務(DDoS)攻擊是一種網絡攻擊,攻擊者試圖通過網際網路流量使目標受害者超載。攻擊者欺騙了對易受攻擊的UDP memcached *伺服器的請求,然後伺服器會利用網際網路流量淹沒目標受害者,這可能會壓倒受害者的資源。
  • 如何防範黑客攻擊?億速雲伺服器元旦促銷降50%
    當前,雲伺服器面臨的安全威脅主要有兩方面:一是惡意的攻擊行為,如拒絕服務攻擊,網絡病毒等等,這些行為旨在消耗伺服器資源,影響伺服器的正常運作,甚至導致伺服器網絡癱瘓;另外一個就是黑客惡意的入侵行為,這種行為更是會導致伺服器敏感信息洩露
  • 適用美國網站伺服器的網站類型
    因為美國網站伺服器自身獨特的優勢,所以適合搭建的網站類型有很多,因而也受到很多用戶的青睞,今天小編就來介紹下常見的適用美國網站伺服器的網站類型。類型一:外貿網站為了跟上全球經濟的發展,越來越多的企業開始發展外貿業務,而美國網站伺服器使用於外貿網站的原因有兩個,一是常規外貿網站規模都較大,基本都以圖片、視頻等為主,這都需要較高性能的主機進行支撐,而美國網站伺服器的高性能優勢可以滿足這樣的需求;二是因為美國網站伺服器採用光纖接入,在全球各個地方的訪問速度都非常快。可以滿足企業多方面的外貿業務。
  • Web安全漏洞和攻擊防範
    它有兩個主要組件在後臺運行:Web伺服器和資料庫。 Web伺服器是一種在用戶要求時存儲,處理和交付網頁的機器。 資料庫是存儲在Web伺服器上並由Web應用程式使用的數據的結構化集合。 Web伺服器已連接到Internet,並具有一個IP位址,攻擊者可以訪問該IP位址以利用任何漏洞。 本文將探討攻擊Web應用程式的方式,以及如何防止這種情況。
  • 高防伺服器租用的選擇注意事項
    高防伺服器已經成為很多行業首要選擇,它不僅能保證伺服器穩定運行,還能抵禦網絡攻擊,對用戶業務開展起到了保駕護航的作用。但對於不了解高防伺服器的客戶而言,怎麼選擇高防伺服器就成為一個難題。下面,我們就為大家介紹,高防伺服器租用應該如何選擇。
  • 武漢伺服器託管該如何選擇?
    網際網路企業以及其他需要建站的企業都面臨著解決伺服器使用的問題,很多企業選擇伺服器託管。伺服器交給專業的IDC公司進行維護能保證伺服器穩定的運轉,即使避免不了非人為因素的故障,也能尋求售後服務及時解決,不耽誤公司運轉。那麼武漢伺服器託管需要知道什麼呢? 網盾科技告訴你首先要了解伺服器租用和託管的利弊。
  • 代理伺服器有哪幾種 如何獲取代理伺服器【詳細介紹】
    摘要:代理伺服器是介於瀏覽器和Web伺服器之間的一臺伺服器,當你通過代理伺服器上網瀏覽時,瀏覽器不是直接到Web伺服器去取回網頁,而是向代理伺服器發出請求,由代理伺服器來取回瀏覽器所需要的信息,並傳送給你的瀏覽器。  【代理伺服器】代理伺服器有哪幾種 如何獲取代理伺服器
  • 【乾貨分享】如何使用代理伺服器上Facebook
    代理伺服器的作用提高訪問速度:通常代理伺服器都設置1個較大的緩衝區,當有外界的信息通過時,同時也將其保存到緩衝區中,當其他用戶再訪問相同的信息時,則直接由緩衝區中取出信息,傳給用戶,以提高訪問速度。隱藏真實身份:上網者也可以通過代理伺服器隱藏自己的真實地址信息,還可隱藏自己的IP,防止被黑客攻擊。
  • 伺服器的功能類型及簡單維護
    2、根據伺服器的規模不同可以將伺服器分成工作組伺服器、部門伺服器和企業伺服器。 3、根據伺服器的功能不同我們可以把伺服器分成文件/列印伺服器,資料庫伺服器,運行一個資料庫系統,用於存儲和操縱數據,向連網用戶提供數據查詢、修改服務, WEB伺服器、E-MAIL伺服器、NEWS伺服器、PROXY伺服器,這些伺服器都是INTERNET應用的典型、他們能完成主頁的存儲和傳送、電子郵件服務、新聞組服務等。
  • 伺服器託管單線、雙線以及多線如何區別
    隨著企業網站的規模不斷的壯大,伺服器託管也受到越來越多的站長所喜愛,企業只需要對伺服器做出相應的配置託管到機房,並選擇合適的帶寬以及線路,即可使伺服器安全穩定的運行。