Linux 板


LINE

大家好 想請問一下以下症狀是不是DOS攻擊 1. 提供的服務每天下午五點開始就會爆炸 周末的話是下午三點開始爆炸 用nload看會發現100M的流量幾乎被占滿了, 用netstat看會發現來幾個IP的連線數量少部分有 5~6個 多的時候20個 來自西雅圖,但就算把那個ip給drop掉,流量還是被占滿 2. 用hinet pppoe 固定IP連線 以太網路線一插上去馬上飆到100M/s 用隨機IP就沒事 3. 初步防護 sudo iptables -A INPUT -i lo -j ACCEPT sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 8123 -m state --state NEW -m limit --limit 1/second -j ACCEPT sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT sudo iptables -P INPUT DROP sudo iptables -P FORWARD DROP sudo iptables -L 請問有沒有什麼工具可以看到哪個IP的流量的 找了很久但是由於LINUX新手覺得有點痛苦 流量暴增的時候 nethogs也沒查到什麼奇怪的流量 都<1M/s 就只有用nload會發現RX 被占滿 4. 先把乙太網路拔了,插回去重新撥號 流量暴增時 用netstat看連線數 沒有可疑IP 都是本機連線 請問依照我的iptables還有什麼攻擊是危險的? 上來問的原因是 都找不到哪個IP OR 程式的流量很奇怪 覺得苦惱,做了很多功課,資質魯鈍 才上來請教 謝謝 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.165.113.84
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Linux/M.1463408032.A.7A2.html ※ 編輯: tonylo2ooo (118.165.113.84), 05/16/2016 22:18:08
1F:推 chang505: iftop 05/16 23:05
2F:→ chang505: ntop 05/16 23:05
3F:推 Debian: 開22 port?請問有開限定key登入嗎? 05/17 01:32
4F:→ tonylo2ooo: 改port了,但22會被dos?還是來亂踹密碼也可攤瘓? 05/17 01:39
5F:推 chang505: fail2ban 05/17 10:00
6F:→ tonylo2ooo: 喔那個我有裝,我好奇的是我找不他怎塞100M/s的窗口, 05/17 12:47
7F:→ tonylo2ooo: 難到單純知道ssh的port也行嗎? 05/17 12:49
8F:→ wgst88w: 你固定IP是不是被當VPN跳板了? 05/17 19:04
9F:推 JackBaska: 如果是樓上的情形,要注意有沒有localhost大於10000的 05/17 19:50
10F:→ JackBaska: port listen 05/17 19:50
11F:推 Debian: 有時候不見得是dos,沒限定key pass被暴力破解植入後門後 05/18 01:26
12F:→ Debian: 後門程式造成吃頻寬也是有可能發生的事情。 05/18 01:26
13F:推 asdfghjklasd: 架私服? 05/18 09:57
是阿 開minecraft server http://mcfallout.net 要去哪裡檢查後門程式阿, htop觀察嗎 之前好像有覺得怪的程式 每個拿去google好像都正常 一般來說後門會用root執行對吧? 有沒有類似的教戰守策推薦閱讀的 謝謝 server方面 換了IP跟port,跟登入用的帳密目前正常了 打算改換key登入 ※ 編輯: tonylo2ooo (118.165.6.98), 05/18/2016 22:56:22
14F:推 chang505: 後門會用奇怪的使用者執行正常的程式 05/18 23:02
15F:→ chang505: 那就是執行偽裝起來的 process 了 05/18 23:02
謝謝大家的指教,問題似乎解決了! ※ 編輯: tonylo2ooo (118.165.6.98), 05/19/2016 09:24:46







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP