نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: راه تشخیص dos- ddos

  1. #1
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    79 راه تشخیص dos- ddos

    یکی از پرکاربردترین دستورات برای شناسایی حملات DOS فرمان netstats میباشد.این فرمان اطلاعاتی در رابطه با وضعیت اتصالات شبکه دراختیارتان میگذارد.
    از ترکیب این دستور با برخی از دیگر فرمانها، میتوان اطلاعات جامع و کاربردی در برخورد با DOS بدست آورد.
    یکی از راه تشخیص آن مسلما بررسی ترافیک شبکه است


    اطاعاتی در رابطه با اینکه چه سرویسی برروی چه پورتی درحال Listening میباشد.
    کد:

    netstat -nlp
    اطلاعات مربوط به مجموع اتصالات شبکه بر اساس وضعیت اتصال
    کد:

    netstat -nat | awk '{print $6}' | sort | uniq -c | sort -n
    خروجی مانند زیر خواهد بود:
    کد:

    CLOSE_WAIT 1 1 CLOSING 1 established 1 Foreign 4 LAST_ACK 6 FIN_WAIT1 6 SYN_RECV 7 FIN_WAIT2 29 ESTABLISHED 44 LISTEN 86 TIME_WAIT

    اطلاعاتی در مورد وضعیت اتصالات یک ادرس IP خاص.خروجی مانند دستور قبلی خواهد بود،اما تنها مربوط به اتصالات یک ادرس IP
    کد:

    netstat -nat |grep {IP-address} | awk '{print $6}' | sort | uniq -c | sort -n

    لیستی از آدرسهای IP متصل به سرور
    کد:

    netstat -nat | awk '{ print $5}' | cut -d: -f1 | sed -e '/^$/d' | uniq

    مجموع آدرسهای IP متصل به سرور
    کد:

    netstat -nat | awk '{ print $5}' | cut -d: -f1 | sed -e '/^$/d' | uniq | wc -l

    مشاهده ی تعداد اتصال هر آدرس IP
    کد:

    netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n

    مشاهده ی IPهایی که در حالت SYN_REC هستند.
    کد:

    netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'


  2. تعداد تشکر ها ازtizparvaz به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,524
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,237
    تشکر شده در
    1,893 پست

    پیش فرض پاسخ : راه تشخیص dos- ddos

    این بررسی ها برای مواقعی است که لود بالایی در سیستم کشف شود اما حملات حرفه ای و داخلی ddos به هیچ عنوان قابل پیگیری و رد یابی از طریق مانیتور اشتراک های شبکه نیست زیرا تشخیص ای پی حمله کننده از ای پی سالم نیست
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

  5. تعداد تشکر ها ازnimafire به دلیل پست مفید


  6. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : راه تشخیص dos- ddos

    نقل قول نوشته اصلی توسط nimafire نمایش پست ها
    این بررسی ها برای مواقعی است که لود بالایی در سیستم کشف شود اما حملات حرفه ای و داخلی ddos به هیچ عنوان قابل پیگیری و رد یابی از طریق مانیتور اشتراک های شبکه نیست زیرا تشخیص ای پی حمله کننده از ای پی سالم نیست
    با سلام
    میشه بیشتر توضیح بدین ؟ من متوجه منظور شما نشدم.
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  7. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش نصب Anti DDos در سرور لینوکسی و سرور مجازی (جلوگیری از ddos)
    توسط akbar.balazade در انجمن مباحث و منابع آموزشی
    پاسخ ها: 8
    آخرين نوشته: May 1st, 2016, 14:20
  2. دستورات مفید جهت تشخیص ddos
    توسط openz در انجمن شبکه های لینوکسی
    پاسخ ها: 0
    آخرين نوشته: June 24th, 2015, 21:37
  3. آموزش نصب Anti DDos در سرور لینوکسی (جلوگیری از ddos)
    توسط آگونیس در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 50
    آخرين نوشته: November 23rd, 2013, 23:10
  4. پاسخ ها: 9
    آخرين نوشته: April 12th, 2013, 17:30
  5. جلوگیری از روش DDoS با استفاده از DDoS Deflate
    توسط b3hr0uz در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: July 17th, 2010, 21:17

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •