NetStat: Fautuaga e iloa ai osofaiga a DDoS

Ua ou mauaina se tusitusiga sili ona manaia i totonu Linuxaria auala e iloa ai pe o osofaʻia la matou 'auʻauna DDoS (Tufatufaina le Faʻafitia o le Tautua), Poʻo le a le mea e tasi, Faʻafitia o Auaunaga osofaʻiga.

NetStat e puipuia ai osofaiga a DDoS

Lenei ituaiga o osofaʻiga e fai si masani ai ma ono avea ma mafuaʻaga a matou 'auʻauna e fai si tuai (e ui lava e mafai foi ona avea ma Layer 8 faʻafitauli) ma e le afaina le muaʻi lapataiina. Ina ia faia lenei mea, oe mafai ona faʻaaoga le mea faigaluega netstat, lea e faʻatagaina ai matou ona vaʻai i fesoʻotaʻiga fesoʻotaʻiga, laulau auala, faʻamaumauga numera ma isi faʻasologa o mea.

NetStat Faʻataʻitaʻiga

netstat -na

O lenei laupepa o le a aofia uma ai faʻagaoioiga Initaneti fesoʻotaʻiga i luga o le 'auʻauna ma naʻo faʻavaeina fesoʻotaʻiga.

netstat -an | grep: 80 | faʻavasega

Faʻaali naʻo fesoʻotaʻiga Initaneti galue i le 'auʻauna i luga o le port 80, o le http port, ma faʻavasega iʻuga. Aoga i le sailia o se tasi lologa (lolo) o lea e faʻatagaina ai ona iloaina le tele o fesoʻotaʻiga e sau mai se tuatusi IP.

netstat -n -p | grep SYN_REC | wc -l

E aoga lenei poloaʻiga e iloa ai pe toafia SYNC_REC o loʻo tupu i luga o le sapalai. O le numera e tatau ona fai si maualalo, sili atu i le 5. I faʻalavelave o le teʻena o tautua tautua poʻo meli pomu, o le numera e mafai ona fai si maualuga. Ae ui i lea, o le tau e masani ona faʻalagolago i le tino, o lea o le maualuga taua ono ono masani i luga o se isi tautua.

netstat -n -p | grep SYN_REC | faʻavasega -u

Fai se lisi o tuatusi IP uma o e o loʻo aʻafia.

netstat -n -p | grep SYN_REC | awk '{lolomi $ 5}' | awk -F: '{lolomi $ 1}'

Lisi uma tuatusi IP tuatusi o le laufanua o loʻo lafoina ai le tulaga fesoʻotaʻi a le SYN_REC.

netstat -ntu | awk '{lolomi $ 5}' | tipi -d: -f1 | faʻavasega | uniq -c | faʻavasega -n

Faʻaaoga le netstat poloaiga e fuafua ma faitau le aofai o fesoʻotaʻiga mai tuatusi IP uma e te faia i le 'auʻauna.

netstat -anp | grep 'tcp | udp' | awk '{lolomi $ 5}' | tipi -d: -f1 | faʻavasega | uniq -c | faʻavasega -n

Numera o tuatusi IP e fesoʻotaʻi i le 'auʻauna e faʻaaogaina le TCP poʻo le UDP.

netstat -ntu | grep ESTAB | awk '{lolomi $ 5}' | tipi -d: -f1 | faʻavasega | uniq -c | faʻavasega -nr

Siaki ia fesoʻotaʻiga makaina FAAVAEGA nai lo fesoʻotaʻiga uma, ma faʻaali fesoʻotaʻiga mo IP taʻitasi.

netstat -plan | grep: 80 | awk {'lolomi $ 5'} | cut -d: -f 1 | sort | uniq -c | sort -nk 1

Faʻaalia ma lisi o tuatusi IP ma a latou numera o fesoʻotaʻiga e fesoʻotaʻi i le port 80 i luga o le 'auʻauna. Port 80 o loʻo faʻaaogaina muamua e HTTP mo 'Upega tafaʻilagi talosaga.

Faʻafefea ona faʻaititia le DOS osofaʻiga

O le taimi lava e te mauaina ai le IP o loʻo osofaʻia e le 'auʻaunaga e mafai ona e faʻaaogaina tulafono nei e poloka ai la latou fesoʻotaʻiga i lau' auʻaunaga:

iptables -O LE INPUT 1 -s $ IPADRESS -j FAʻATUINA / TALI

Manatua e tatau ona e suia le $ IPADRESS i tuatusi IP na maua i netstat.

A maeʻa ona faʻapaʻu le poloaʻiga o loʻo i luga, FUA uma fesoʻotaʻiga i le faʻamamaina o lau polokalama ma toe faʻaola mulimuli ane i le faʻaaogaina o tulafono nei

fasioti tagata -KILL httpd
tautua httpd amata # Mo Red Hat sisitema / etc / init / d / apache2 toe amata # Mo Debian faiga

Punavai: Linuxaria


O mataupu o le tusitusiga e tausisi ia tatou mataupu silisili o amio lelei faʻatonu. E lipotia se mea sese kiliki iinei.

7 manatu, tuʻu lau

Tuʻu lau faamatalaga

o le a le lomia lou tuatusi imeli.

*

*

  1. E tali atu mo faʻamatalaga: Miguel Ángel Gatón
  2. Faamoemoega o faʻamatalaga: Pulea le SPAM, faʻamatalaga pulega.
  3. Tulaga faʻatulafonoina: Lau maliega
  4. Fesoʻotaʻiga o faʻamatalaga: O faʻamatalaga o le a le fesoʻotaʻi atu i isi vaega vagana i tulafono faʻatulafonoina.
  5. Teuina o faʻamatalaga: Faʻamaumauga tuʻufaʻatasia e Occentus Networks (EU)
  6. Aia Tatau: I soo se taimi e mafai ai ona e faʻatapulaʻaina, toe maua ma aveʻese au faʻamatalaga.

  1.   James_Che malo

    Ua faʻamalosia Mozilla e faʻaopopo DRM i vitio i Firefox
    http://alt1040.com/2014/05/mozilla-drm-firefox
    Ou te iloa e leai se faiā ma le pou. Ae ou te fia iloa pe o le a sou manatu e uiga i lenei. O le mea lelei e mafai ona le atoatoa.

    1.    elava malo

      Tagata, mo felafolafoaiga o fonotaga.

      1.    msx malo

        Oe oe o le iproute2 tamaloa, taumafai 'ss' ...

    2.    nano malo

      Ou te ioe ma Elav, o le fonotaga e mo se mea ... O le a ou le aveʻesea le manatu ae, faʻamolemole, faʻaaoga avanoa na saunia mo mea taʻitasi.

  2.   Laina ata malo

    Nai lo grep, egrep
    netstat -anp | grep 'tcp | udp' | awk '{lolomi $ 5}' | tipi -d: -f1 | faʻavasega | uniq -c | faʻavasega -n

    e

    netstat -anp | egrep 'tcp | udp' | awk '{lolomi $ 5}' | tipi -d: -f1 | faʻavasega | uniq -c | faʻavasega -n

  3.   JuanSRC malo

    Lenei o le a avea mo se poloketi o le a ou o le a faʻatuina i le mea e tele avanoa o le avea DDoS sini

  4.   Raiola tulafono ae le o le panda malo

    Faʻafetai tele lava mo le faʻamatalaga, talu ai nei ua mamafa le tauvaga i lenei mataupu.