首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >分析nginx webserver日志以检测DDOS攻击

分析nginx webserver日志以检测DDOS攻击
EN

Server Fault用户
提问于 2017-04-02 19:27:11
回答 1查看 3.1K关注 0票数 0

我最近经历了一次DDoS攻击。如何从该时间窗口分析nginx was服务器日志以检测什么样的 of DDoS?我正在使用Microsoft基础设施(万一重要的话)。

我知道可以使用像洛格利这样的日志分析工具。但是,为了分析日志文件,我不能上传日志文件--我需要将服务连接到我的实时服务器,它给了我一个分析仪表板来使用。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2017-04-02 19:49:39

这些类型中只有一种甚至会出现在你的Nginx日志中。

首先,如果它是一个真正的DDoS,那么您很可能没有能力对它做任何事情。一旦流量到达您的服务器,即使它在防火墙上被阻塞,或者在您的can服务器中被切断,流量已经在消耗您的网络带宽,您对此无能为力。因此,在为您的服务器服务的路由设备中,它需要被阻塞“上游”。

为了回答您的问题(从您的评论),您的for服务器是一个运行在OSI第7层的“应用程序”。它记录http级别的事情,但对7以下的网络层一无所知。在您的DDoS类型列表中,除了“应用程序级攻击”之外,其他所有的攻击都发生在网络堆栈的较低级别,因此您需要从其他地方查找有关此类攻击的信息。

很可能在您的服务器上没有任何日志可以显示攻击的性质,除非您事先在攻击之前配置了这样的日志。现在,您能做的最好的事情就是为下一次的发生做好准备,以确保您的工具箱中有正确的工具,并且您的网络提供商已经准备好从它们的终端中解脱出来。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/842101

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档