日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Linux查看系統(tǒng)是否被cc攻擊的方法

cc攻擊主要攻擊頁(yè)面,模擬很多用戶來(lái)不斷的訪問(wèn)網(wǎng)站,導(dǎo)致系統(tǒng)資源被大量占用,那么在Linux系統(tǒng)中,我們要如何知道自己是否被cc攻擊了呢?

Linux查看系統(tǒng)是否被cc攻擊的方法


查看所有80端口的連接數(shù)
netstat -nat|grep -i “80”|wc -l
對(duì)連接的IP按連接數(shù)量進(jìn)行排序
netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n
查看TCP連接狀態(tài)
netstat -nat |awk ‘{print $6}’|sort|uniq -c|sort -rn
netstat -n | awk ‘/^tcp/ {++S[$NF]};END {for(a in S) print a,S[a]}’
netstat -n | awk ‘/^tcp/ {++state[$NF]}; END {for(key in state) print key,“\t”,state[key]}’
netstat -n | awk ‘/^tcp/ {++arr[$NF]};END {for(k in arr) print k,“\t”,arr[k]}’
netstat -n |awk ‘/^tcp/ {print $NF}’|sort|uniq -c|sort -rn
netstat -ant | awk ‘{print $NF}’ | grep -v ‘[a-z]’ | sort | uniq -c
查看80端口連接數(shù)最多的20個(gè)IP
netstat -anlp|grep 80|grep tcp|awk ‘{print $5}’|awk -F: ‘{print $1}’|sort|uniq -c|sort -nr|head -n20
netstat -ant |awk ‘/:80/{split($5,ip,“:”);++A[ip[1]]}END{for(i in A) print A,i}’ |sort -rn|head -n20
用tcpdump嗅探80端口的訪問(wèn)看看誰(shuí)最高
tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F“ 。” ‘{print $1“ 。”$2“ 。”$3“ 。”$4}’ | sort | uniq -c | sort -nr |head -20
查找較多time_wait連接
netstat -n|grep TIME_WAIT|awk ‘{print $5}’|sort|uniq -c|sort -rn|head -n20
查找較多的SYN連接
netstat -an | grep SYN | awk ‘{print $5}’ | awk -F: ‘{print $1}’ | sort | uniq -c | sort -nr | more
封單個(gè)IP的命令是:
iptables -I INPUT -s 211.1.0.0 -j DROP
封IP段的命令是:
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP
封整個(gè)段的命令是:
iptables -I INPUT -s 211.0.0.0/8 -j DROP
封幾個(gè)段的命令是:
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP
想在服務(wù)器啟動(dòng)自運(yùn)行的話有三個(gè)方法:
1、把它加到/etc/rc.local中
2、iptables-save 》/etc/sysconfig/iptables可以把你當(dāng)前的iptables規(guī)則放到/etc/sysconfig/iptables中,系統(tǒng)啟動(dòng)iptables時(shí)自動(dòng)執(zhí)
行 。
3、service iptables save 也可以把你當(dāng)前的iptables規(guī)則放/etc/sysconfig/iptables中,系統(tǒng)啟動(dòng)iptables時(shí)自動(dòng)執(zhí)行 。
后兩種更好此,一般iptables服務(wù)會(huì)在network服務(wù)之前啟來(lái),更安全 。
解封的話:
iptables -D INPUT -s IP地址 -j REJECT
iptables -F 全清掉了
【Linux查看系統(tǒng)是否被cc攻擊的方法】 相較于Windows系統(tǒng)下cc攻擊的查看,Linux系統(tǒng)的查看相對(duì)復(fù)雜些,也比較難懂,需要一定的系統(tǒng)知識(shí)儲(chǔ)備 。

    推薦閱讀