2、服務(wù)器處理能力滿負荷。
如果網(wǎng)站管理員發(fā)現(xiàn)原本正常的服務(wù)器出現(xiàn)CPU、內(nèi)存等消耗很大,CPU長期處于100%的狀態(tài),極有可能是DDOS引起的。
3、網(wǎng)路堵塞。
如果你網(wǎng)絡(luò)上出現(xiàn)了大量的非法數(shù)據(jù)包或偽造數(shù)據(jù)包,這也是DDOS的癥狀之一。最典型的案例是同一個IDC下的多個網(wǎng)站都無法訪問,這是由于龐大到難以想象的數(shù)據(jù)涌入到整個IDC入口節(jié)點,導(dǎo)致IDC被DDOS擊倒,造成整個IDC下的所有網(wǎng)站無法訪問,停止服務(wù)。如果針對于網(wǎng)站服務(wù)器的單個IP,情況會更明顯
4、服務(wù)器頻繁死機或重啟。
如果遭到了DDOS的攻擊,尤其是當CPU一直處于100%使用率的高危,那么服務(wù)器會反復(fù)重啟。
所以判斷服務(wù)器是否遭遇DDOS是要從多個方向出發(fā),單獨一個癥狀是無法準確判斷網(wǎng)站遭受的是DDOS攻擊,如果出現(xiàn)了癥狀并且相互關(guān)聯(lián),那么才能定位DDOS攻擊從而確定DDOS攻擊類型并構(gòu)建防御體系。