|
|
本帖最后由 牛二 于 2010-5-12 10:25 编辑
小弟自认为学艺不精,刚刚懂些皮毛,然而迫不及待想试试身手,凑巧,前两天就给了小弟一个机会,让小弟这初生牛犊打了场还算完美的“处女仗”。小弟文笔不好,多多见谅哈。
客户出现的问题是:服务器是双线接入,其中有一个公网IP可以正常使用,另一个公网IP一旦打开就会出现服务器超慢,比蜗牛还慢。我们初步断定是WEB服务器攻击,下面是我截的一些比较典型的图,相信看到的朋友都可以看出来这些攻击的特征吧。 |
-
在20点28分左右折线图陡然升高
-
可以看到大量的外网IP通过不同的端口访问这太服务器,而且数据包大小不一,但是解码内容都是无用的类似于XX
-
同上
-
56.58这个IP又在同一时间内通过不同端口发送大量的数据包给25.131,持续时间有2分多钟,这应该就是流量折线
评分
-
1
查看全部评分
-
|