免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3941 | 回复: 9
打印 上一主题 下一主题

[系统安全] 服务器被入侵了不定时的发送大量http请求 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-11-11 16:15 |只看该作者 |倒序浏览
Mon Nov 11 14:21:38 2013; UDP; eth0; 1053 bytes; source MAC address 000c29599374; from *domail.com:43147 to 70.39.111.209:http
Mon Nov 11 14:21:38 2013; UDP; eth0; 1053 bytes; source MAC address 000c29599374; from *domail.com:34555 to 70.39.111.209:http
Mon Nov 11 14:21:38 2013; UDP; eth0; 1053 bytes; source MAC address 000c29599374; from *domail.com:52974 to 70.39.111.209:http
Mon Nov 11 14:21:38 2013; UDP; eth0; 1053 bytes; source MAC address 000c29599374; from *domail.com:34555 to 70.39.111.209:http
Mon Nov 11 14:21:38 2013; UDP; eth0; 1053 bytes; source MAC address 000c29599374; from *domail.com:39890 to 70.39.111.209:http
几十秒有上千个请求,把服务器的网络流量占用尽了
{:3_190:} 新手求解决方案

论坛徽章:
0
2 [报告]
发表于 2013-11-11 17:37 |只看该作者
拔出网线,备份资料,重做系统。

论坛徽章:
48
15-16赛季CBA联赛之青岛
日期:2021-01-07 13:41:2315-16赛季CBA联赛之上海
日期:2020-12-01 18:02:0720周年集字徽章-20	
日期:2020-10-28 14:14:2620周年集字徽章-20	
日期:2020-10-28 14:04:3015-16赛季CBA联赛之天津
日期:2020-10-18 22:51:412016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2015-12-22 13:30:48操作系统版块每日发帖之星
日期:2015-12-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-08-05 18:46:082015年亚洲杯之巴勒斯坦
日期:2015-04-19 10:42:502015年亚洲杯之巴林
日期:2015-04-09 08:03:23
3 [报告]
发表于 2013-11-11 17:58 |只看该作者
先禁掉MAC地址000c29599374的traffic再来分析吧~

论坛徽章:
2
技术图书徽章
日期:2013-10-31 10:04:19技术图书徽章
日期:2013-11-06 09:37:21
4 [报告]
发表于 2013-11-11 19:57 |只看该作者
2楼也太狠了。。。。

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
5 [报告]
发表于 2013-11-11 22:13 |只看该作者
看那个进程在跑这个东西

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
6 [报告]
发表于 2013-11-12 09:01 |只看该作者
先断网,查下是哪个进程在发包。杀了,删了。
还不行,就参考2楼。

论坛徽章:
0
7 [报告]
发表于 2013-11-12 10:55 |只看该作者
{:3_185:}不能断网,看系统找不到异常进程
{:3_188:}还有什么好的建议,比如限制一下那台服务器的网络

论坛徽章:
0
8 [报告]
发表于 2013-11-12 12:55 |只看该作者
{:3_188:}今天流量正常了 但是网络还是时好时坏 超时很频繁

论坛徽章:
0
9 [报告]
发表于 2013-12-04 20:49 |只看该作者
应该看不到异常进程,都是正常访问,只是访问量有些大,先根据MAC地址屏蔽这个地址接收包试试看

论坛徽章:
0
10 [报告]
发表于 2013-12-05 10:24 |只看该作者
2楼说的没错。已经被入侵的系统必须这样做,没有任何余地。不然没法保证还有没有其他遗留的后门。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP