自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

安全 網(wǎng)站安全
日常工作中我們常常會遇到CC攻擊及DDoS網(wǎng)絡(luò)攻擊,以下為大家提供一些平時中工作中較常用的Linux操作系統(tǒng)下網(wǎng)絡(luò)連接分析命令組合,協(xié)助我們判斷攻擊特征,及時應(yīng)對處理網(wǎng)絡(luò)安全問題。

信息安全是系統(tǒng)管理員關(guān)注的重點。日常工作中我們常常會遇到CC攻擊及DDoS網(wǎng)絡(luò)攻擊,以下為大家提供一些平時中工作中較常用的Linux操作系統(tǒng)下網(wǎng)絡(luò)連接分析命令組合,協(xié)助我們判斷攻擊特征,及時應(yīng)對處理網(wǎng)絡(luò)安全問題。

[[263350]]

1. 顯示所有活動的網(wǎng)絡(luò)連接

  1. #netstat -na  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

2. 查看所有80端口的連接數(shù)

  1. #netstat -nat|grep -i “80″|wc -l 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

3. 對連接的IP按連接數(shù)量進(jìn)行排序

  1. #netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

4. 查看80端口連接數(shù)最多的20個IP

  1. #netstat -anlp|grep 80|grep tcp|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -nr|head -n20 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

5. 查找較多time_wait連接

  1. #netstat -n|grep TIME_WAIT|awk '{print $5}' |sort|uniq -c|sort -rn|head -n20 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

6. 查找較多的SYN連接

  1. #netstat -an | grep SYN | awk '{print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -nr | more 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

7. 查看同時連接到哪個服務(wù)器IP比較多

判斷cc攻擊,使用雙網(wǎng)卡或多網(wǎng)卡可用。

  1. #netstat -an|awk '{print $4}'|sort|uniq -c|sort -nr|head  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

8. 查看哪些IP連接到服務(wù)器連接多

可以查看連接異常IP。

  1. #netstat -an|awk -F: '{print $2}'|sort|uniq -c|sort -nr|head  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

9. 顯示所有80端口的網(wǎng)絡(luò)連接并排序

這里的80端口是http端口,所以可以用來監(jiān)控web服務(wù)。如果看到同一個IP有大量連接的話就可以判定單點流量攻擊了。

  1. #netstat -an | grep :80 | sort  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

10. 查找出當(dāng)前服務(wù)器有多少個活動的 SYNC_REC 連接

正常來說這個值很小,最好小于5。 當(dāng)有Dos攻擊或的時候,這個值相當(dāng)?shù)母?。但是有些并發(fā)很高的服務(wù)器,這個值確實是很高,因此很高并不能說明一定被攻擊。

  1. #netstat -n -p|grep SYN_REC | wc -l  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

11. 列出所有連接過的IP地址

  1. #netstat -n -p | grep SYN_REC | sort -u 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

12. 列出所有發(fā)送SYN_REC連接節(jié)點的IP地址

  1. #netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}' 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

13. 使用netstat命令計算每個主機(jī)連接到本機(jī)的連接數(shù)

  1. #netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

14. 列出所有連接到本機(jī)的UDP或者TCP連接的IP數(shù)量

  1. #netstat -anp |grep 'tcp|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

15. 檢查 ESTABLISHED 連接并且列出每個IP地址的連接數(shù)量

  1. #netstat -ntu | grep ESTAB | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

16. 列出所有連接到本機(jī)80端口的IP地址和其連接數(shù)

80端口一般是用來處理HTTP網(wǎng)頁請求。

  1. #netstat -plan|grep :80|awk '{print $5}'|cut -d: -f 1|sort|uniq -c|sort -nk 1  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

17. 顯示連接80 端口前10的ip,并顯示每個IP的連接數(shù)

這里的80端口是http端口,所以可以用來監(jiān)控web服務(wù)。如果看到同一個IP有大量連接的話就可以判定單點流量攻擊了。

  1. #netstat -antp | awk '$4 ~ /:80$/ {print $4" "$5}' | awk '{print $2}'|awk -F : {'print $1'} | uniq -c | sort -nr | head -n 10  

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

18. 用tcpdump抓包

  1. #tcpdump -i eth0 tcp and port 9000 -C 100 -W 1 -w /tmp/9000.pcap 

豈止于ping-18個必備Linux網(wǎng)絡(luò)連接命令,助你掌控黑客行蹤!

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2022-11-20 16:21:33

Linuxping 命令網(wǎng)絡(luò)連接

2023-01-14 09:26:45

ss命令Linux

2011-01-24 13:44:16

PING TCPIP Windows網(wǎng)

2017-12-04 14:00:41

Linux命令網(wǎng)絡(luò)連接

2011-09-29 11:22:47

Linux 歷史命令

2011-09-19 13:08:54

優(yōu)化網(wǎng)絡(luò)連接DNS代理緩存

2010-07-27 10:56:22

2018-03-26 10:50:40

Linux命令IP

2011-06-27 09:40:09

Linux歷史命令

2017-05-10 08:51:03

WiFiLinuxAndroid

2015-06-09 15:03:38

大數(shù)據(jù)豈止于大

2015-11-13 16:27:13

ivvi

2010-04-15 09:16:15

Oracle網(wǎng)絡(luò)

2010-12-23 14:42:54

網(wǎng)絡(luò)連接

2012-04-09 11:11:40

2018-12-13 09:00:23

GoogleGo微服務(wù)

2013-08-09 09:37:59

Linux命令命令行

2017-03-03 11:40:59

linuxping命令

2020-09-16 23:11:49

智能建筑網(wǎng)絡(luò)連接物聯(lián)網(wǎng)

2009-07-27 09:18:51

網(wǎng)絡(luò)連接依賴
點贊
收藏

51CTO技術(shù)棧公眾號