免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 8968 | 回复: 20
打印 上一主题 下一主题

[Web] 怀疑被人攻击,最强烈的郁闷中 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-07 09:47 |只看该作者 |正序浏览
服务器上的一些统计数据:

netstat -nat|grep -i "80"|wc -l
8211
ps -ef|grep httpd|wc -l
147
netstat -na|grep ESTABLISHED|wc -l
195

大家帮忙看看是不是被人端口攻击了?
郁闷。。。。。。。

论坛徽章:
0
21 [报告]
发表于 2009-02-25 22:24 |只看该作者
我以前也碰到过这种情况,连接数很多,正常的少,但是服务器不会慢。奇怪

论坛徽章:
0
20 [报告]
发表于 2009-02-25 16:20 |只看该作者
后事如何?

论坛徽章:
0
19 [报告]
发表于 2009-02-25 11:34 |只看该作者
当DDos来攻击的时候,如果流量达到几个G或者说超过你的总流量,除非你前端有很强的防火墙,不然像一个大石头堵住你的瓶口。

论坛徽章:
0
18 [报告]
发表于 2009-01-25 18:51 |只看该作者
现在大多数的DDOS都是利用的可怜的终端用户作为攻击的带宽,如果你用iptables封IP的话如果是正常的用户的可能也被封了,自己感觉不太好

论坛徽章:
0
17 [报告]
发表于 2006-04-13 14:05 |只看该作者
新手,有帮助,多谢

论坛徽章:
0
16 [报告]
发表于 2006-03-28 19:15 |只看该作者
我的服务器也有这种情况呢

论坛徽章:
0
15 [报告]
发表于 2006-03-28 10:48 |只看该作者
偶查了
224   127.0.0.1
这个好象是本地连接怎么这么多???

论坛徽章:
0
14 [报告]
发表于 2006-03-27 11:16 |只看该作者

这种还简单些

以前用iptables做防火墙,用Linux做路由器,后来倒不是外部的来攻击80/25/21,倒
是内部的BT之类的搞得连接太多,其它人差点上不了网。

怎么办呀?一描,查到连接数超过40的,就封了。可人家后面还要上网呀?
怎么才能限制一个IP/MAC只能限定连接数,限定端口?不能时不时的启动iptables?
有没有工具能自动实时检测连接数呀?

论坛徽章:
0
13 [报告]
发表于 2006-03-16 10:22 |只看该作者
查询的语句经典,收下
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP