首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >检测DOS攻击

检测DOS攻击
EN

Server Fault用户
提问于 2011-05-16 15:22:43
回答 1查看 487关注 0票数 0

在我们的一个系统中,我们看到许多请求需要75秒。在低流量情况下,响应约为0.3秒。

我想知道的是,如果有人试图保持连接打开,以耗尽连接池。但是,为了避免被发现,在超时之前关闭它。

我们的服务器落后于负载平衡器。

或者有人知道75秒是某物的默认值吗?

EN

回答 1

Server Fault用户

发布于 2011-05-16 19:57:04

您可以首先使用Windows性能监视器查看Windows中的性能计数器。

它包括已建立的计数器TCPv4 4\ connections (“所建立的连接是当前状态已建立或关闭等待的TCP连接的数量”)。那可能会有帮助。

您可以将其与其他系统进行比较,并随着时间的推移对其进行监控。还有其他的计数器,这可能是有意义的。

最后,您可以使用Wireshark或Network (都是免费的)来监视传入的数据包。这两个应用程序都支持应用过滤器。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/270213

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档