想詢問各位大大
如果我有兩個A.com , B.com ,都mapping到同一個IP 1.1.1.1
今天A.com被DDOS,有甚麼分析軟體可以知道是A.com進來的流量呢?
在沒有了解你所受到的 DDoS 攻擊手法之前, 沒有辦法判斷.
DDoS 有兩大範圍: 網路層 or 應用層, 只有對應用層發動的攻擊, 受害方才有辦法辨識攻擊目標; 若是對網路層發動的, 由於受害方只會接受到 IP Header, 沒有 L7 的 Payload, 資訊不足, 故你無法辨識他的目標是誰.
所以, 你要先找出 DDoS 的手法是甚麼? 後面才能繼續討論.