Linux 板


LINE

大家好 想请问一下以下症状是不是DOS攻击 1. 提供的服务每天下午五点开始就会爆炸 周末的话是下午三点开始爆炸 用nload看会发现100M的流量几乎被占满了, 用netstat看会发现来几个IP的连线数量少部分有 5~6个 多的时候20个 来自西雅图,但就算把那个ip给drop掉,流量还是被占满 2. 用hinet pppoe 固定IP连线 以太网路线一插上去马上飙到100M/s 用随机IP就没事 3. 初步防护 sudo iptables -A INPUT -i lo -j ACCEPT sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 8123 -m state --state NEW -m limit --limit 1/second -j ACCEPT sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT sudo iptables -P INPUT DROP sudo iptables -P FORWARD DROP sudo iptables -L 请问有没有什麽工具可以看到哪个IP的流量的 找了很久但是由於LINUX新手觉得有点痛苦 流量暴增的时候 nethogs也没查到什麽奇怪的流量 都<1M/s 就只有用nload会发现RX 被占满 4. 先把乙太网路拔了,插回去重新拨号 流量暴增时 用netstat看连线数 没有可疑IP 都是本机连线 请问依照我的iptables还有什麽攻击是危险的? 上来问的原因是 都找不到哪个IP OR 程式的流量很奇怪 觉得苦恼,做了很多功课,资质鲁钝 才上来请教 谢谢 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.165.113.84
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Linux/M.1463408032.A.7A2.html ※ 编辑: tonylo2ooo (118.165.113.84), 05/16/2016 22:18:08
1F:推 chang505: iftop 05/16 23:05
2F:→ chang505: ntop 05/16 23:05
3F:推 Debian: 开22 port?请问有开限定key登入吗? 05/17 01:32
4F:→ tonylo2ooo: 改port了,但22会被dos?还是来乱踹密码也可摊痪? 05/17 01:39
5F:推 chang505: fail2ban 05/17 10:00
6F:→ tonylo2ooo: 喔那个我有装,我好奇的是我找不他怎塞100M/s的窗口, 05/17 12:47
7F:→ tonylo2ooo: 难到单纯知道ssh的port也行吗? 05/17 12:49
8F:→ wgst88w: 你固定IP是不是被当VPN跳板了? 05/17 19:04
9F:推 JackBaska: 如果是楼上的情形,要注意有没有localhost大於10000的 05/17 19:50
10F:→ JackBaska: port listen 05/17 19:50
11F:推 Debian: 有时候不见得是dos,没限定key pass被暴力破解植入後门後 05/18 01:26
12F:→ Debian: 後门程式造成吃频宽也是有可能发生的事情。 05/18 01:26
13F:推 asdfghjklasd: 架私服? 05/18 09:57
是阿 开minecraft server http://mcfallout.net 要去哪里检查後门程式阿, htop观察吗 之前好像有觉得怪的程式 每个拿去google好像都正常 一般来说後门会用root执行对吧? 有没有类似的教战守策推荐阅读的 谢谢 server方面 换了IP跟port,跟登入用的帐密目前正常了 打算改换key登入 ※ 编辑: tonylo2ooo (118.165.6.98), 05/18/2016 22:56:22
14F:推 chang505: 後门会用奇怪的使用者执行正常的程式 05/18 23:02
15F:→ chang505: 那就是执行伪装起来的 process 了 05/18 23:02
谢谢大家的指教,问题似乎解决了! ※ 编辑: tonylo2ooo (118.165.6.98), 05/19/2016 09:24:46







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP