DDoS 使用netstat命令驗證DDOS入侵

摘要:一般來說,服務器非常慢可能原因是多方面的,有可能是配置錯誤,腳本錯誤或者是一些奇詭的硬件瓢颅。當然也有可能是有人對你的服務器進行Dos(拒絕服務攻擊)或者DDOS(分布式拒絕服務攻擊)赎离。Dos攻擊或者DDos攻擊目的是使服務器或者網(wǎng)絡資源耗盡,使其他用戶無法使用龄寞。一般來說,這種攻擊主要針對重要的網(wǎng)站或服務,比如銀行奈泪、信用卡支付網(wǎng)關甚至是根域名服務器豪直。Dos攻擊主要通過強制目標主機重啟或大量消耗其主機資源,使得目標主機無法提供服務或者妨害主機和用戶之間的通信的手段,使得主機無法提供
一般來說,服務器非常慢可能原因是多方面的,有可能是配置錯誤,腳本錯誤或者是一些奇詭的硬件块差。當然也有可能是有人對你的服務器進行 Dos (拒絕服務攻擊)或者 DDOS (分布式拒絕服務攻擊)竞惋。

Dos攻擊或者DDos攻擊目的是使服務器或者網(wǎng)絡資源耗盡,使其他用戶無法使用试溯。一般來說,這種攻擊主要針對重要的網(wǎng)站或服務,比如銀行蔑滓、信用卡支付網(wǎng)關甚至是根域名服務器。Dos攻擊主要通過強制目標主機重啟或大量消耗其主機資源,使得目標主機無法提供服務或者妨害主機和用戶之間的通信的手段,使得主機無法提供正常的服務的耍共。

在本文中你將知道如何在終端中使用netstat命令判斷服務器是否遭受Dos攻擊烫饼。

netstat命令的用戶手冊描述其作用是用來顯示網(wǎng)絡連接、路由表试读、接口統(tǒng)計杠纵、偽連接和組播成員的。

一些例子和解釋 netstat -na
該命令將顯示所有活動的網(wǎng)絡連接钩骇。

netstat -an | grep :80 | sort
顯示所有80端口的網(wǎng)絡連接并排序比藻。這里的80端口是http端口,所以可以用來監(jiān)控web服務铝量。如果看到同一個IP有大量連接的話就可以判定單點流量攻擊了。

netstat -n -p|grep SYN_REC | wc -l
這個命令可以查找出當前服務器有多少個活動的 SYNC_REC 連接银亲。正常來說這個值很小,最好小于5慢叨。 當有Dos攻擊或者郵件炸彈的時候,這個值相當?shù)母摺1M管如此,這個值和系統(tǒng)有很大關系,有的服務器值就很高,也是正澄耱穑現(xiàn)象拍谐。

netstat -n -p | grep SYN_REC | sort -u
列出所有連接過的IP地址。

netstat -n -p | grep SYN_REC | awk '{print 5}' | awk -F: '{print1}'
列出所有發(fā)送SYN_REC連接節(jié)點的IP地址馏段。

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
使用netstat命令計算每個主機連接到本機的連接數(shù)轩拨。

netstat -anp |grep 'tcp|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
列出所有連接到本機的UDP或者TCP連接的IP數(shù)量。

netstat -ntu | grep ESTAB | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr
檢查 ESTABLISHED 連接并且列出每個IP地址的連接數(shù)量院喜。

netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1
列出所有連接到本機80端口的IP地址和其連接數(shù)亡蓉。80端口一般是用來處理HTTP網(wǎng)頁請求。

如何減少DOS攻擊
一旦你獲得攻擊服務器的IP地址你就可以使用以下命令拒絕此IP的所有連接喷舀。

iptables -A INPUT 1 -s IPADRESS -j DROP/REJECT 注意,你需要將IPADRESS 替換成需要拒絕連接的IP地址砍濒。

執(zhí)行完以上命令后,使用以下命令結束所有的httpd連接以清理系統(tǒng)。

killall -KILL httpd
然后執(zhí)行以下命令重啟httpd服務硫麻。

service httpd start #RedHat 系統(tǒng) /etc/init/d/apache2 restart #Debian 系統(tǒng)

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末爸邢,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子庶香,更是在濱河造成了極大的恐慌甲棍,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,539評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件赶掖,死亡現(xiàn)場離奇詭異感猛,居然都是意外死亡,警方通過查閱死者的電腦和手機奢赂,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評論 3 396
  • 文/潘曉璐 我一進店門陪白,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人膳灶,你說我怎么就攤上這事咱士。” “怎么了轧钓?”我有些...
    開封第一講書人閱讀 165,871評論 0 356
  • 文/不壞的土叔 我叫張陵序厉,是天一觀的道長。 經(jīng)常有香客問我毕箍,道長弛房,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,963評論 1 295
  • 正文 為了忘掉前任而柑,我火速辦了婚禮文捶,結果婚禮上荷逞,老公的妹妹穿的比我還像新娘。我一直安慰自己粹排,他們只是感情好种远,可當我...
    茶點故事閱讀 67,984評論 6 393
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著顽耳,像睡著了一般坠敷。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上斧抱,一...
    開封第一講書人閱讀 51,763評論 1 307
  • 那天常拓,我揣著相機與錄音,去河邊找鬼辉浦。 笑死,一個胖子當著我的面吹牛茎辐,可吹牛的內容都是我干的宪郊。 我是一名探鬼主播,決...
    沈念sama閱讀 40,468評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼拖陆,長吁一口氣:“原來是場噩夢啊……” “哼弛槐!你這毒婦竟也來了?” 一聲冷哼從身側響起依啰,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤乎串,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后速警,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體叹誉,經(jīng)...
    沈念sama閱讀 45,850評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,002評論 3 338
  • 正文 我和宋清朗相戀三年闷旧,在試婚紗的時候發(fā)現(xiàn)自己被綠了长豁。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,144評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡忙灼,死狀恐怖匠襟,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情该园,我是刑警寧澤酸舍,帶...
    沈念sama閱讀 35,823評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站里初,受9級特大地震影響啃勉,放射性物質發(fā)生泄漏。R本人自食惡果不足惜青瀑,卻給世界環(huán)境...
    茶點故事閱讀 41,483評論 3 331
  • 文/蒙蒙 一璧亮、第九天 我趴在偏房一處隱蔽的房頂上張望萧诫。 院中可真熱鬧,春花似錦枝嘶、人聲如沸帘饶。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽及刻。三九已至,卻和暖如春竞阐,著一層夾襖步出監(jiān)牢的瞬間缴饭,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評論 1 272
  • 我被黑心中介騙來泰國打工骆莹, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留颗搂,地道東北人。 一個月前我還...
    沈念sama閱讀 48,415評論 3 373
  • 正文 我出身青樓幕垦,卻偏偏與公主長得像丢氢,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子先改,可洞房花燭夜當晚...
    茶點故事閱讀 45,092評論 2 355

推薦閱讀更多精彩內容