返回列表 发帖

网站被攻 求救

第一次来这里,知道这里大侠很多,我刚开始进入这一行,基础很差,有什么说的不对的望多多指教,谢谢!
 有一台WEB,开了80和8010两个端口提供服务,最近出现机器down掉,而且是每天早上到下午,晚上又回复正常,起初怀疑是DOS攻击,用NETSTAT -NA,有2,3屏的连接,且是正常的established连接,没有出现SYNWAIT的异常,后来关掉80端口,WEB服务正常,打开后问题就出现了。后来听人说是连接耗尽,不知道是不是,因为在软件防火墙上显示是等待连接数是40以上,关跳80马上下降。不知道怎么解决。
 顺便问一下,哪位大侠有抓包的工具和基础资料,谢谢赏一分小弟。

网站被攻 求救

现在可以肯定是遭到攻击了,每秒30000的连接,全部是正常连接回话。抓包分析数据字节=0。
请问这是什么攻击啊,怎么抵挡,版主出来救命啊

TOP

网站被攻 求救

谢了,不过可以肯定不是DDOS的攻击,因为三次握手都已经建立。连接数量也不大,就是总是会有很多的连接等待。请大侠们帮忙分析一下。

TOP

网站被攻 求救

平时没什么访问量,就这几天突然增加,停机了几小时,开机后刚开始很好,十分钟后,马上连接耗尽,服务器就game over了。求教这是攻击啊,怎么防范。都持续好几天了。

TOP

网站被攻 求救

查看过IIS得日志,里面都是很正常得连接。楼上得被D得话应该有SYN-WAIT得状态啊。

TOP

返回列表 回复 发帖