免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3541 | 回复: 3
打印 上一主题 下一主题

能判断我的服务器被DDOS了吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-10 16:56 |只看该作者 |倒序浏览
Active Internet connections (w/o servers)\r\nProto Recv-Q Send-Q Local Address               Foreign Address             Stat                                             e\r\ntcp        0      0 服务器ip:http         61.15.6.218.broad.dyna:1439 SYN_RECV\r\ntcp        0      0 服务器ip:http         221.195.46.30:1575          SYN_RECV\r\ntcp        0      0 服务器ip:http         218.87.169.178:2906         SYN_RECV\r\ntcp        0      0 服务器ip:http         221.199.163.88:50325        SYN_RECV\r\ntcp        0      0 服务器ip:http         218.28.81.162:63079         SYN_RECV\r\ntcp        0      0 服务器ip:http         218.28.81.162:63086         SYN_RECV\r\ntcp        0      0 服务器ip:http         222.175.38.230:1933         SYN_RECV\r\ntcp        0      0 服务器ip:http         61.189.192.139:44460        SYN_RECV\r\ntcp        0      0 服务器ip:http         61.153.10.70:51098          SYN_RECV\r\ntcp        0      0 服务器ip:http         61.153.10.70:51096          SYN_RECV\r\ntcp        0      0 服务器ip:http         218.98.169.193:3282         SYN_RECV\r\ntcp        0      0 服务器ip:http         222.241.167.30:48120        SYN_RECV\r\ntcp        0      0 服务器ip:http         218.28.81.162:63057         SYN_RECV\r\ntcp        0      0 服务器ip:http         61.153.10.70:51090          SYN_RECV\r\ntcp        0      0 服务器ip:http         218.98.169.193:3293         SYN_RECV\r\nwarning, got duplicate tcp line.\r\ntcp        0      0 服务器ip:ftp          218.28.35.85:12655          ESTABLISHED\r\nwarning, got duplicate tcp line.\r\ntcp        0      0 ::ffff:服务器ip:http  ::ffff:60.7.102.234:1469    TIME_WAIT\r\ntcp        0  10080 ::ffff:服务器ip:http  ::ffff:59.44.223.139:1356   ESTABLISHED\r\ntcp        0      0 ::ffff:服务器ip:http  ::ffff:60.7.102.234:1470    TIME_WAIT\r\ntcp        0      0 ::ffff:服务器ip:http  ::ffff:60.7.102.234:1467    TIME_WAIT\r\ntcp        0  12726 ::ffff:服务器ip:http  ::ffff:220.165.173.141:3514 ESTABLISHED\r\ntcp        0      0 ::ffff:服务器ip:http  ::ffff:60.7.102.234:1460    TIME_WAIT\r\ntcp        0   7214 ::ffff:服务器ip:http  ::ffff:218.92.115.131:12944 FIN_WAIT1\r\ntcp        0  10220 ::ffff:服务器ip:http  ::ffff:61.178.80.208:3598   ESTABLISHED\r\n\r\n\r\n服务器流量一直在2M下不来,除了早上6点到8点期间低一点,别的时间都很高。\r\n\r\n大侠帮忙分析下看看了。\r\n\r\n服务器只做的是web服务。\r\n\r\n丢包特别严重,有时达到25%,我自己用的是10M的光纤上网的\n\n[ 本帖最后由 binghuo168 于 2006-5-10 16:59 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-05-10 21:43 |只看该作者
应该不是吧,反正是一放到机房就这样,系统是新做的,用的是centos4.3,开了防火墙。

论坛徽章:
0
3 [报告]
发表于 2006-05-11 00:08 |只看该作者
看迹象 有点象!!!!\r\n就这么点记录吗/?

论坛徽章:
0
4 [报告]
发表于 2006-05-19 17:22 |只看该作者
抓包下看看比较清楚能确定是何类型数据及可能攻击;在此建议网管朋友都熟悉至少一个抓包工具。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP