Ir para conteúdo
Entre para seguir isso  
Robszh

* Nix-Anti DDo- Encontrar IPs atacantes

Recommended Posts

Robszh    2
Robszh

Eis alguns comandos que podem ajudar a identificar ataques. Encontrar todos os IPs conectados ou ligados em você na porta 80:

[spoiler=Código]netstat-ntu4 | grep ": 80" | awk '{print $ 5}' | cut-d:-f1 | sort | uniq-c | sort-n

 

Encontrar todos os IPs conectados ou ligados em você em qualquer porta:

[spoiler=Código]netstat-ntu4 | awk '{print $ 5}' | cut-d:-f1 | sort | uniq-c | sort-n

 

Se você ver mais do que 30. Você pode suspeitar que o IP fazendo algo ruim, tente:

[spoiler=Código]netstat-n4 | grep <IP>

 

 

(Lembre-se de substituir <IP> com o IP). Um monte de SYN_RECV, TIME_WAIT ou estabelecida ou estranho ports / não enviar quaisquer dados, isso significa que você esta sendo atacado.

 

Créditos: Stian.

Compartilhar este post


Link para o post
lukazin12    0
lukazin12

só uma pergunta x.x aonde executo esses comandos?

srry só meio lego :x

Compartilhar este post


Link para o post
Bruninhoxdwe    0
Bruninhoxdwe

no cmd

Compartilhar este post


Link para o post
Visitante
Este tópico está impedido de receber novos posts.
Entre para seguir isso  
  • Quem Está Navegando   0 membros estão online

    Nenhum usuário registrado visualizando esta página.

×