دستورات مفید جهت تشخیص ddos

این دستور ایپی هایی که بیشترین کانکشن رو به سرور داشتن رو مشخص میکنه

کد:
netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n

همچنین از دستورات زیر هم زیاد استفاده میکنم: دستور زیر کانکشن های فعال به سرور شما رو مشخص میکنه

کد:
netstat -n | grep :80 |wc –l

یا

کد:
netstat -n | grep :80 | grep SYN |wc –l

توسط iptables هم ای پی ها رو بلاک میکنیم:

 

کد:
iptables -A INPUT 1 -s $IPADRESS -j DROP/REJECT

بعد تمام کانکشن های httpd رو حذف میکنم و httpd رو ریست میکنم.

 

کد:
killall -KILL httpd
 
service httpd start           #For Red Hat systems 
etc/init/d/apache2 restart   #For Debian systems
  • Email, SSL
  • 0 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

Related Articles

بستن ping در سرور لینوکس

گاهی اوقات مدیران سرور برای جلوگیری از بعضی از انواع داس (Denial-of-service ) احتیاج به مسدود...

جلوگیری از حملات ddos بر روی APache با استفاده از csf

در این مواقع شما میتوانید در سرور های لینوکس با استفاده از دستور زیر لیست IP های متصل به سرور و...

حذف کامل csf در سنتوز

cd /etc/csf/ ./uninstall.shservice iptables restart

غیر فعال سازی Recursion در DNS Server و جلوگیری از حملات DNS Amplification

هیچ یک از DNS Server ها نباید به درخواست های Recursive پاسخ دهند مگر آنکه استفاده از آن سرور به...

نصب و کانفیگ فایروال csf برای دایرکت ادمین

فایروال سی اس اف یکی از قدرتمند ترین فایروال های مدیریت iptables محسوب میشود.یکی از خصوصیات...