免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3426 | 回复: 1
打印 上一主题 下一主题

[Web] 一台WEB服务器,有大量异常ESTABLISHED连接,估计是某种攻击,请大家帮忙分析一下 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-11 17:47 |只看该作者 |倒序浏览
全是类似如下行, 一般有1W多个80端口连接, 经查squid日志, 不应该是由客户端直接发起的HTTP请求,请问会是什么类型的攻击?
tcp        0  40000 111.111.111.111:80            116.116.35.7:2208           ESTABLISHED 12438/(squid)      
tcp        0  59968 111.111.111.111:80            60.215.85.197:2123          ESTABLISHED 12438/(squid)      
tcp        0   7619 111.111.111.111:80            123.8.146.10:36195          ESTABLISHED 12438/(squid)      
tcp        0  59968 111.111.111.111:80            60.215.85.197:2123          ESTABLISHED 12438/(squid)      
tcp        0   7619 111.111.111.111:80            123.8.146.10:36195          ESTABLISHED 12438/(squid)      
tcp        0  45312 111.111.111.111:80            124.67.50.46:2220           ESTABLISHED 12438/(squid)      
tcp        0  19136 111.111.111.111:80            219.159.26.224:1897         ESTABLISHED 12438/(squid)      
tcp        0      0 111.111.111.111:80            222.247.148.252:2451        ESTABLISHED 12438/(squid)      
tcp        0   9627 111.111.111.111:80            220.207.248.176:49549       ESTABLISHED 12438/(squid)      
tcp        0  44224 111.111.111.111:80            125.32.211.49:1335          ESTABLISHED 12438/(squid)      
tcp        0   9627 111.111.111.111:80            220.207.248.176:49549       ESTABLISHED 12438/(squid)      
tcp        0  44224 111.111.111.111:80            125.32.211.49:1335          ESTABLISHED 12438/(squid)      
tcp        0  32768 111.111.111.111:80            221.7.80.250:1445           ESTABLISHED 12438/(squid)      
tcp        0      0 111.111.111.111:80            218.86.189.109:3440         ESTABLISHED 12438/(squid)      
tcp        0  13280 111.111.111.111:80            123.6.98.36:49321           ESTABLISHED -                  
tcp        0   8291 111.111.111.111:80            124.67.229.25:1366          ESTABLISHED 12438/(squid)      
tcp        0   8611 111.111.111.111:80            121.24.97.223:49585         ESTABLISHED 12438/(squid)      
tcp        0   8291 111.111.111.111:80            124.67.229.25:1366          ESTABLISHED 12438/(squid)      
tcp        0   8611 111.111.111.111:80            121.24.97.223:49585         ESTABLISHED 12438/(squid)      
tcp        0  21120 111.111.111.111:80            222.43.131.97:1573          ESTABLISHED 12438/(squid)

论坛徽章:
0
2 [报告]
发表于 2008-04-16 18:35 |只看该作者
原帖由 jefferey 于 2008-4-11 17:47 发表
全是类似如下行, 一般有1W多个80端口连接, 经查squid日志, 不应该是由客户端直接发起的HTTP请求,请问会是什么类型的攻击?
tcp        0  40000 111.111.111.111:80            116.116.35.7:2208           ES ...


感觉像是 netstat got duplicate tcp line 了,你的 OS 是什么发布版,netstat 和 kernel 的版本是?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP