检测 DOS 攻击

检测 DOS 攻击

在我们的某个系统中,我们看到许多请求需要 75 秒。在低流量下,响应时间约为 0.3 秒。

我想知道是否有人试图保持连接打开以耗尽连接池。但随后在超时之前关闭它以避免被发现。

我们的服务器位于负载均衡器后面。

或者有人知道 75 秒是否是某事物的默认值?

答案1

您可以首先使用 Windows 性能监视器查看 Windows 中的性能计数器。

它包括一个计数器 TCPv4_Connections Established(“Connections Established 是当前状态为 ESTABLISHED 或 CLOSE-WAIT 的 TCP 连接的数量。”),这可能会有所帮助。

您可以将其与其他系统进行比较,并随时间进行监控。还有其他计数器可能值得关注。

最后,您可以使用 Wireshark 或 Network Monitor(均免费)来监控传入的数据包。这两个应用程序都支持应用过滤器。

相关内容