分析系統(tǒng)和服務(wù)器日志,檢查您的站點的頁面數(shù)量和用戶訪問流量是否有異常波動,是否有異常訪問或操作日志;檢查網(wǎng)站文檔有無異常修改,尤其是首頁等關(guān)鍵頁面;網(wǎng)站頁面是否引用了未知站點的資源(圖片、JS等。
如果域名曾經(jīng)被注冊過,就要小心了,然后再查看下是否有被k過的記錄。
被攻擊。打開搜狗搜索,輸入‘站長之家’,搜索到后,點擊打開官方網(wǎng)站 打開后,點擊上方的‘站長工具’然后輸入自己網(wǎng)站的網(wǎng)址,點擊下方的‘網(wǎng)站安全檢測’稍等一下,就會檢測到結(jié)果了。
域名ping不出IP 域名ping不出IP這種情況站長們可能會比較少考慮到,這其實也是DDoS攻擊的一種表現(xiàn),只是攻擊著所針對的攻擊目標(biāo)是網(wǎng)站的DNS域名服務(wù)器。
,制造大流量無用數(shù)據(jù),造成通往被攻擊主機(jī)的網(wǎng)絡(luò)擁塞,使被攻擊主機(jī)無法正常和外界通信。
ddos攻擊主要有以下3種方式。大流量攻擊 大流量攻擊通過海量流量使得網(wǎng)絡(luò)的帶寬和基礎(chǔ)設(shè)施達(dá)到飽和,將其消耗殆盡,從而實現(xiàn)淹沒網(wǎng)絡(luò)的目的。一旦流量超過網(wǎng)絡(luò)的容量,或網(wǎng)絡(luò)與互聯(lián)網(wǎng)其他部分的連接能力,網(wǎng)絡(luò)將無法訪問。
1、如果網(wǎng)站程序沒有問題,基本上可以斷定是網(wǎng)站被CC攻擊了。
2、命令行法 一般遭受CC攻擊時,Web服務(wù)器會出現(xiàn)80端口對外關(guān)閉的現(xiàn)象,因為這個端口已經(jīng)被大量的垃圾數(shù)據(jù)堵塞了正常的連接被中止了。
3、首先查詢IP是否被網(wǎng)絡(luò)攻擊,是否被查封等。如未被攻擊,則需進(jìn)系統(tǒng)查看,看帶寬及其系統(tǒng)資源是否占用正常,有無異常進(jìn)程,是否中馬。查看網(wǎng)卡配置是否異常。
4、如果是針對WEB網(wǎng)站攻擊可以采取一些退讓的辦法比方說域名轉(zhuǎn)向(把負(fù)載交給域名轉(zhuǎn)向服務(wù)商)。也可以通過反響代理或者dns輪詢提高web服務(wù)整體承受能力。