Come dire la differenza tra alto traffico e attacco DoS

November 10

Come dire la differenza tra alto traffico e attacco DoS


Attacchi Denial of Service sono tentativi per arrestare la funzionalità di un sito web con la creazione di una grande quantità di traffico falso. Questo traffico invia un gran numero di richieste al server che ospita il sito, permettendo ad ogni richiesta di rimanere aperto fino alla scadenza in modo che ulteriori richieste utilizzeranno ancora più risorse di sistema. Ci sono strumenti a disposizione degli operatori dei server che si fermano o reindirizzano attacchi DoS per evitare inutili tempi di inattività sito web, ma prima di utilizzare questi strumenti è importante per determinare se un picco di traffico è in realtà un attacco DoS o se si tratta semplicemente di un periodo di alto traffico.

istruzione

1 Controllare i registri IP sul server. Un rifiuto livello di servizio attacco proviene da un unico luogo, in modo da una grande quantità di traffico da un'unica fonte indica che si verifica un attacco DoS.

2 Controllare la velocità con cui il traffico aumenta. Gli attacchi DoS sono eseguite utilizzando programmi che inviano richieste di traffico a intervalli regolari, con un conseguente aumento costante del traffico complessivo. periodi di traffico elevato naturali mostreranno variazioni traffico a causa di visitatori provenienti da e per lasciare il sito.

3 Visualizzare la quantità di traffico in entrata e lasciando il vostro sito web. i visitatori potranno naturali visualizzare il sito e poi lasciare. Un attacco DoS invia le richieste iniziali del server ma permette loro di scadenza invece di accedere e lasciare il sito. La mancanza di traffico lasciando il vostro sito è un segno di un attacco DoS.

4 Controllare il registro visualizzazione della pagina per determinare quali pagine del tuo sito web sono state visualizzate da visitatori. Se si verifica un periodo di traffico naturale di alta è probabile vedere il traffico diffondendo in un numero di pagine. Se si verifica un attacco DoS il traffico sarà centralizzata alla tua home page.

Consigli e avvertenze

  • distributed denial of service attacchi usare un certo numero di diversi computer per attaccare un sito web o un server, con conseguente traffico proveniente da più punti di tutto il mondo. attacchi DDoS non possono essere identificati controllando i registri IP, anche se altri metodi di identificazione continueranno a funzionare.