查看是否被攻击
netstat -n -p TCP | grep SYN_RECV | grep :80 | wc -l
netstat -tn|grep ESTABLISH|wc -l
查出服务器是否受到DOS攻击 (看SYN_RECV)
netstat -an |awk ‘{print $6}’|sort|uniq -c|sort -rn
5116 TIME_WAIT
1624 ESTABLISHED
531 FIN_WAIT1
512 FIN_WAIT2
126 SYN_RECV
10 CLOSING
9 LISTEN
查出服务器异常IP链接
netstat -an | awk ‘{print $5}’ | cut -d":" -f1 | sort | uniq -c | sort -rn | head
本文提供了一系列命令来检测服务器是否遭受攻击,包括检查SYN_RECV状态来判断是否受到DOS攻击,统计连接状态分布来发现异常,并查找与服务器建立异常连接的IP地址。

被折叠的 条评论
为什么被折叠?



