美文网首页
服务器被攻击常用命令

服务器被攻击常用命令

作者: 流水莫须 | 来源:发表于2016-04-05 20:12 被阅读0次

1,查看80端口连接数:
netstat -nat|grep -i "80" |wc -l

2,对连接的IP按连接数量进行排序:
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

3,用tcpdump嗅探80端口的访问看看谁最高:
tcpdump -i eth0 -tnn dst port 80 -c 1000

4,iptables屏蔽ip:

  • 如果只是想屏蔽IP的话“3、开放指定的端口”可以直接跳过。
  • 屏蔽单个IP的命令是 iptables -I INPUT -s 123.45.6.7 -j DROP
  • 封整个段即从123.0.0.1到123.255.255.254的命令 iptables -I INPUT -s 123.0.0.0/8 -j DROP
  • 封IP段即从123.45.0.1到123.45.255.254的命令 iptables -I INPUT -s 124.45.0.0/16 -j DROP
  • 封IP段即从123.45.6.1到123.45.6.254的命令是 iptables -I INPUT -s 123.45.6.0/24 -j DROP

5,对于web服务器(Nginx、Apache等)来说,并发连接数是一个比较重要的参数,下面就通过netstat命令和awk来查看web服务器的并发连接数以及TCP连接状态。
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(key in S) print key,"\t",S[key]}' FIN_WAIT2 38 CLOSING 3 SYN_RECV 1 CLOSE_WAIT 1 TIME_WAIT 261 ESTABLISHED 71 LAST_ACK 2 FIN_WAIT1 9

参数解释:
CLOSED          无连接是活动的或正在进行 
LISTEN          服务器在等待进入呼叫 
SYN_RECV        一个连接请求已经到达,等待确认 
SYN_SENT        应用已经开始,打开一个连接 
ESTABLISHED     正常数据传输状态/当前并发连接数 
FIN_WAIT1       应用说它已经完成 
FIN_WAIT2       另一边已同意释放 
ITMED_WAIT      等待所有分组死掉 
CLOSING         两边同时尝试关闭 
TIME_WAIT       另一边已初始化一个释放 
LAST_ACK        等待所有分组死掉
ESTABLISHED参数后面的值就是当前系统的并发连接数了。

相关文章

  • 服务器被攻击怎么办,如何防范服务器被攻击?

    服务器被攻击怎么办,如何防范服务器被攻击? 如果网站被恶意攻击无法访问怎么办?服务器一直被攻击怎么办?如何才能防范...

  • 服务器被攻击常用命令

    1,查看80端口连接数:netstat -nat|grep -i "80" |wc -l 2,对连接的IP按连接数...

  • 7-docker病毒

    因为服务器开放了docker的2375端口,导致被攻击,被攻击后服务器会很快cpu打到200%,检查到docker...

  • python-分析主机攻击日志,完成攻击态势图

    接昨晚的服务器被攻击事项。 想利用黑客对我服务器的攻击完成攻击地理位置来源视图展现。1、分析secure 日志,...

  • 什么是高房秒解

    秒解服务器是指高防服务器受到攻击流量大于服务器承受流量导致IP被封之后,IDC服务商能在攻击过后秒解被攻击高防服务...

  • 2019-07-27应急响应排查

    0x01Linux讲解 Linux主机为例进行讲解. 0x002 排查流程&常用命令 1、先了解攻击IP和被攻击...

  • 服务器被攻击的原因和解决方案

    一、被攻击的原因 服务器被攻击的原因有很多的,目前比较常见的有4个原因。 1、部署在服务器上的web站点常常...

  • 2019-07-17

    服务器被攻击不要担心 什么是CC攻击?CC攻击的前身名为Fatboy攻击,是利用不断对网站发送连接请求致使形成拒绝...

  • 怎么做CC防护,DDoS防护?

    经常有用户问要怎么做CC防护,DDoS防护?我们经常说网站被攻击,其实也就是我们使用的服务器被攻击,比较常见的攻击...

  • 详解Linux防火墙iptables禁IP与解封IP常用命令

    在Linux服务器被攻击的时候,有的时候会有几个主力IP。如果能拒绝掉这几个IP的攻击的话,会大大减轻服务器的压力...

网友评论

      本文标题:服务器被攻击常用命令

      本文链接:https://www.haomeiwen.com/subject/qabplttx.html