Tấn công bằng từ chối dịch vụ DoS (Denial of Service) có thể mô tả như hành động ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó. Nó bao gồm làm tràn ngập mạng, mất kết nối với dịch vụ… mà mục đích cuối cùng là máy chủ (Server) không thể đáp ứng được các yêu cầu sử dụng dịch vụ từ các máy trạm (Client).
Hôm nay mình xin chia sẽ một Một số lệnh kiểm tra Server khi bị tấn công DDOS:
– Đếm lượng connection vào Port 80:
– Kiểm tra số lượng connection đang ở trạng thái SYN_RECV:
– Hiển thị tất cả các IP đang kết nối và số lượng kết nối từ mỗi IP:
– Nếu muốn kiểm tra IP nào mở nhiều SYN thì thêm vào:
– Đối với server có nhiều IP, để kiểm tra IP nào đang bị tấn công:
– Hiển thị tất cả các IP đang kết nối và số lượng kết nối từ mỗi IP:
– Hiển thị số lượng kết nối mỗi loại
– Hiển thị tất cả các IP đang kết nối và số lượng kết nối từ mỗi IP
Khi đã phát hiện IP có dấu hiệu bất thường, bạn có thể sử dụng CSF để block IP đó lại.
Không có nhận xét nào:
Đăng nhận xét