在Linux下诊断dos攻击

时间:2020-01-09 14:16:17  来源:igfitidea点击:

问题描述:如何确定我的Linux盒是否受到DoS攻击或没有形成shell提示?

解决方法:您可以简单地使用netstat命令打印出所有打开的到Linux盒子的连接的列表。
该列表将使用sort命令进行排序,包括来自特定IP地址的连接总数。

查看开放式连接(DoS)

以root用户身份登录

输入以下命令

# netstat -ntu | awk '{print }' | cut -d: -f1 | sort | uniq -c | sort -n

了解如何确定服务器是否受到攻击。
您也可以使用此方法列出滥用IP地址。