在Linux下诊断dos攻击
时间:2020-01-09 14:16:17 来源:igfitidea点击:
问题描述:如何确定我的Linux盒是否受到DoS攻击或没有形成shell提示?
解决方法:您可以简单地使用netstat命令打印出所有打开的到Linux盒子的连接的列表。
该列表将使用sort命令进行排序,包括来自特定IP地址的连接总数。
查看开放式连接(DoS)
以root用户身份登录
输入以下命令
# netstat -ntu | awk '{print }' | cut -d: -f1 | sort | uniq -c | sort -n
了解如何确定服务器是否受到攻击。
您也可以使用此方法列出滥用IP地址。