这两天,两台服务器上各有一站点被人攻击,CPU占用到99%,当时发现WEB服务器异常时,上服务器检查,通过鉴定判断应用程序池进程,准确找到被攻击的两个站点,分析被攻击状态,有以下特点:网络带宽占用并不高,然后其它站点不受影响均可以访问,把那两个站点在IIS上停止后CPU资源占用下降,因此可以判断不是流量攻击,应该是类似于cc攻击、TCP全连接攻击之类的攻击
这两天,两台服务器上各有一站点被人攻击,CPU占用到99%,当时发现WEB服务器异常时,上服务器检查,通过鉴定判断应用程序池进程,准确找到被攻击的两个站点,分析被攻击状态,有以下特点:网络带宽占用并不高,然后其它站点不受影响均可以访问,把那两个站点在IIS上停止后CPU资源占用下降,因此可以判断不是流量攻击,应该是类似于cc攻击、TCP全连接攻击之类的攻击