我怎样才能确定这个DDoS攻击的方法?

我的服务器更早closures – 看起来像一个DDoS。 stream量大约13mbit,交换从空闲到最大5分钟左右,服务器停止响应。

我想防止这种攻击,但是我不能确定这个方法。 服务器日志显示没有增加的http连接或使用率,也没有MySQL或邮件使用率高于平常水平。 服务器graphics只显示networking,I / O和内存使用情况的高峰:

内存使用: http : //i.imgur.com/UwGru.gif IO图: http : //i.imgur.com/DVECD.gif

我无法理解这是什么types的攻击。 这可能成为目标,我该如何防范呢? 所有评论感激地收到。

IO中的高峰可能是您的系统尝试使用所有交换。 我要做的第一件事就是弄清楚哪个进程正在使用这个交换。 您可能需要修补您的ps ,以便轻松完成此操作: http : //r0bertz.blogspot.com/2010/04/show-real-swap-usage-for-each.html

SYN-Flodding?

如果DDoS来自定义的地理区域,请要求提供商阻止它们。