Linux系统用netstat命令查看DDOS攻击具体命令用法如下:
显示所有连接到服务器的活跃的网络连接
只显示连接到80段口的活跃的网络连接,80是http端口,这对于web服务器非常有用,并且对结果排序.对于你从许多的连接中找出单个发动洪水攻击IP非常有用
这个命令对于在服务器上找出活跃的SYNC_REC非常有用,数量应该很低,最好少于5.
列出所有包含的IP地址而不仅仅是计数. 代码如下:netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}' 列出所有不同的IP地址节点发送SYN_REC的连接状态
使用netstat命令来计算每个IP地址对服务器的连接数量
列出使用tcp和udp连接到服务器的数目
检查ESTABLISHED连接而不是所有连接,这可以每个ip的连接数
显示并且列出连接到80端口IP地址和连接数.80被用来作为HTTP 当你发现攻击你服务器的IP你可以使用下面的命令来关闭他们的连接:
请注意你必须用你使用netstat命令找到的IP数替换$IPADRESS |
免责声明:本站部分文章和图片均来自用户投稿和网络收集,旨在传播知识,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系我们及时修正或删除。谢谢!
始终以前瞻性的眼光聚焦站长、创业、互联网等领域,为您提供最新最全的互联网资讯,帮助站长转型升级,为互联网创业者提供更加优质的创业信息和品牌营销服务,与站长一起进步!让互联网创业者不再孤独!
扫一扫,关注站长网微信