Server被UDP流量攻击

简介:

问题现象:

全国各地至此Server ping延迟不高,丢包率99%,无法远程进Server,业务100%中断。
在对方攻击流量略微有所减少时远程进Server查看网卡流量如图

近期某台服务器被UDP流量攻击记录 网卡流量1
对方停止攻击时网卡流量图

近期某台服务器被UDP流量攻击记录 网卡流量2




分析:

  1. 虽然流量攻击不太可能是CC攻击,但是还是需要检查一下是否是TCP CC攻击。CMD命令 netstat -an,看是否有大量IP连接你的业务端口(如果你的业务是TCP类型的话),如果你的业务端口是80,那么使用命令 netstat -an|find /c "80"来查看你业务端口TCP连接数

  2. 如果TCP连接数一切正常,那么就需要抓包分析了,具体操作可参考 使用Wireshark分析并发现DDoS攻击,文章来源腾讯安全应急响应中心




解决办法:

  1. 机房有防护设备的,可以付费将你的服务器加入防护设备进行流量清洗

  2. 机房没有防护设备或者资金能力有限的,可以尝试安装一些免费的软件防火墙,当然基本没啥效果- -!

  3. 业务改造,可以使用相关大厂商云资源,将业务分布式化。

  4. 对于流量攻击,除了机房帮你流量清洗之外,基本只有等死,或者参考第三条。

  5. 对于SYN/ACK/ICMP/IGMP/TCP/CC类型攻击,Linux可以基于iptables进行一定的防御,而Windows基本就是死翘翘了。










本文转自 yard521 51CTO博客,原文链接:http://blog.51cto.com/tangyade/1854051,如需转载请自行联系原作者

目录
相关文章
|
4月前
|
缓存 网络协议 网络性能优化
【计算机网络-传输层】TCP/UDP、SYN泛洪攻击、三次握手四次挥手
【计算机网络-传输层】TCP/UDP、SYN泛洪攻击、三次握手四次挥手
|
缓存 网络协议 安全
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
760 0
|
移动开发 安全 网络安全
PHP使用UDP发包,PHPDDOS,PHP攻击
PHP使用UDP发包,PHPDDOS,PHP攻击
888 0
|
安全 测试技术 区块链
游戏安全资讯精选 2018年第八期:3975款游戏被查处,游戏圈重击;Memcached被利用UDP反射攻击漏洞预警;VentureBeat称区块链或可定位和消除恶意可执行代码的安全问题
3975款游戏被查处,游戏圈重击;Memcached被利用UDP反射攻击漏洞预警;VentureBeat称区块链或可定位和消除恶意可执行代码的安全问题
5956 0
|
Web App开发 安全 测试技术
【重要安全预警】Memcached被利用UDP反射攻击漏洞预警
本周,阿里云安全中心监测到互联网上存在利用Memcached服务漏洞进行的恶意攻击。如果客户默认开放UDP协议且未做访问控制,在运行Memcached服务时可能会被黑客利用,导致出方向的带宽消耗或CPU资源消耗。
8448 0
|
移动开发 PHP Java
|
1月前
|
域名解析 网络协议 关系型数据库
tcp和udp的区别是什么
TCP和UDP是互联网协议中的传输层协议。TCP是面向连接的,通过三次握手建立可靠连接,提供数据顺序和可靠性保证,适用于HTTP、FTP等需要保证数据完整性的应用。UDP则是无连接的,数据报独立发送,传输速度快但不保证可靠性,常用于实时通信、流媒体和DNS解析等对速度要求高的场景。根据应用需求选择合适的协议至关重要。
tcp和udp的区别是什么