Использование netstat

Использование netstat.

 

— просмотр всех открытых портов

– просмотр всех открых TCP-портов

— просмотр всех открых UDP-портов

— просмотр всеx прослушиваемых портов(TCP,UDP,unix-сокеты)

—  просмотр всеx прослушиваемых портов TCP

— просмотр всеx прослушиваемых портов UDP

— просмотр всеx прослушиваемых unix-сокетов

—  просмотр статистики всех протоколов()

—  просмотр статистики TCP-протокола

— просмотр статистики UDP-протокола

– просмотр таблицы маршрутизации

– просмотр статистики сетевых интерфейсов

– просмотр статистики сетевых интерфейсов в режиме реального времени с обновлением каждые 2 секунды.

– просмотр расширенной информации о  сетевых интерфейсах (аналог ifconfig)

 

Использование Netstat для определения DoS/DDoS.

 

Отображение количества подключений на каждый IP-адрес в состоянии ESTABLISHED

или

 

Отобразить все активные Интернет-подключения на 80 порт сервера с их сортировкой

Полезно для определения  большого количества запросов с одного IP-адреса(DoS)

 

Подсчет количества подключений с каждого Ip-адреса на 80-порт сервера.

 

Определение количества запросов на соединение было получено из сети.

Число должно быть достаточно низким(менее 5).Во время DoS/DDoS-атаки такое количество может иметь высокое значение.Однако значение всегда зависит от системы(высокое значение на одном сервере может быть средним на другом)

Список всех IP-адресов, с которых поступают соединения со статусом SYN_RECV

 

Подсчет количества подключений  с каждого IP-адреса

 

Подсчет количества подключений  с каждого IP-адреса по протоколу TCP или UDP.

Источник:

http://safesrv.net/server-slow-check-whos-connecting-and-how-many-connections-they-have/

 

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.

Яндекс.Метрика