1.软文推荐

2.软文推荐

3.软文推荐

分布式拒绝服务(Distributed Denial of Service,简称DDoS)将多台计算机联合起来作为攻击平台,通过远程连接利用恶意程序,对一个或多个目标发起DDoS攻击,消耗目标服务器性能或网络带宽,从而造成服务器无法正常地提供服务,本篇文章重点为大家讲解一下Linux下使用netstat验证DDOS入侵具体方法。

一些例子和解释
netstat -na

该命令将显示所有活动的网络连接。

netstat -an | grep :80 | sort

显示所有80端口的网络连接并排序。这里的80端口是http端口,所以可以用来监控web服务。如果看到同一个IP有大量连接的话就可以判定单点流量攻击了。

netstat -n -p|grep SYN_REC | wc -l

这个命令可以查找出当前服务器有多少个活动的 SYNC_REC 连接。正常来说这个值很小,最好小于5。当有Dos攻击或者邮件炸弹的时候,这个值相当的高。尽管如此,这个值和系统有很大关系,有的服务器值就很高,也是正常现象。

netstat -n -p | grep SYN_REC | sort -u

列出所有连接过的IP地址。

netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'

列出所有发送SYN_REC连接节点的IP地址。

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

使用netstat命令计算每个主机连接到本机的连接数。

netstat -anp |grep 'tcp|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

列出所有连接到本机的UDP或者TCP连接的IP数量。

netstat -ntu | grep ESTAB | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr

检查 ESTABLISHED 连接并且列出每个IP地址的连接数量。

netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1

列出所有连接到本机80端口的IP地址和其连接数。80端口一般是用来处理HTTP网页请求。

如何减少DOS攻击

一旦你获得攻击服务器的IP地址你就可以使用以下命令拒绝此IP的所有连接。

iptables -A INPUT 1 -s $IPADRESS -j DROP/REJECT

注意,你需要将 $IPADRESS 替换成需要拒绝连接的IP地址。

执行完以上命令后,使用以下命令结束所有的httpd连接以清理系统。

killall -KILL httpd

然后执行以下命令重启httpd服务。

service httpd start           #RedHat 系统

/etc/init/d/apache2 restart   #Debian 系统

本文来源:www.lxlinux.net/6705.html,若引用不当,请联系修改。

相关文章 8

1

阜新企业建站(阜新 企业) 2分钟前

目录:1、阜新那家网站建设好?2、在阜新开个彩票站需要什么手续?3、阜新有做网站的朋友么4、企业自己建站的完整流程阜新那家网站建...

2

Linux计数器WC命令使用方法 5分钟前

Linux wc命令用于计算字数,利用wc指令我们可以计算文件的Byte数、字数、或是列数,若不指定文件名称、或是所给予的文件名为-,则wc指令会...

3

香港高防15gvps的简单介绍 7分钟前

目录:1、锐一网络香港高防VPS有啥用?2、帮忙看看这两个香港vps3、香港高防vps哪家好4、关于VPS香港2M网速5、香港高防vps主机服务器为什么...

4

Linux系统-Linux远程连接工具 10分钟前

大家都知道Linux基本用来作为服务器,通常只有一个主机,而且这个主机都放在机房,我们无法接触物理机,通常会使用远程连接Linux服务的...

5

Linux系统启动Redis超级简单的方法 11分钟前

Redis是一个高性能的的字典数据库,他的出现解决了memcached和keyvalue存储的问题,下面良许教程网小编和大家分享一下Redis的启动的方法。 ...

6

韩国多ip服务器(韩国服务器网址) 14分钟前

目录:1、做站群选哪里的服务器比较好?2、韩国多IP站群服务器租用哪里比较好?3、用多IP服务器有什么好处?4、我想租一个国外多IP服务器...

7

简单讲解一下UDP协议 16分钟前

UDP是一个简单的面向数据报的传输层协议,产生的数据包封装成IP报之后经过网络层,数据链路层层层传递 什么是UDP? UDP是User Datagram Protoc...

8

Docker高效部署Node应用方案 18分钟前

一个合理并且高效的部署方案,不仅能够实现快速升级,平滑切换,负载均衡,应用隔离等部署特性,而且配有一套成熟稳定的监控。 ? 如...