PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : راه تشخیص dos- ddos



tizparvaz
September 7th, 2012, 14:46
یکی از پرکاربردترین دستورات برای شناسایی حملات DOS فرمان netstats میباشد.این فرمان اطلاعاتی در رابطه با وضعیت اتصالات شبکه دراختیارتان میگذارد.
از ترکیب این دستور با برخی از دیگر فرمانها، میتوان اطلاعات جامع و کاربردی در برخورد با DOS بدست آورد.
یکی از راه تشخیص آن مسلما بررسی ترافیک شبکه است


اطاعاتی در رابطه با اینکه چه سرویسی برروی چه پورتی درحال Listening میباشد.


کد:

netstat -nlp
اطلاعات مربوط به مجموع اتصالات شبکه بر اساس وضعیت اتصال


کد:

netstat -nat | awk '{print $6}' | sort | uniq -c | sort -n
خروجی مانند زیر خواهد بود:


کد:

CLOSE_WAIT 1 1 CLOSING 1 established 1 Foreign 4 LAST_ACK 6 FIN_WAIT1 6 SYN_RECV 7 FIN_WAIT2 29 ESTABLISHED 44 LISTEN 86 TIME_WAIT


اطلاعاتی در مورد وضعیت اتصالات یک ادرس IP خاص.خروجی مانند دستور قبلی خواهد بود،اما تنها مربوط به اتصالات یک ادرس IP


کد:

netstat -nat |grep {IP-address} | awk '{print $6}' | sort | uniq -c | sort -n

لیستی از آدرسهای IP متصل به سرور


کد:

netstat -nat | awk '{ print $5}' | cut -d: -f1 | sed -e '/^$/d' | uniq


مجموع آدرسهای IP متصل به سرور


کد:

netstat -nat | awk '{ print $5}' | cut -d: -f1 | sed -e '/^$/d' | uniq | wc -l

مشاهده ی تعداد اتصال هر آدرس IP


کد:

netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n

مشاهده ی IPهایی که در حالت SYN_REC هستند.


کد:

netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'

nimafire
November 5th, 2012, 21:12
این بررسی ها برای مواقعی است که لود بالایی در سیستم کشف شود اما حملات حرفه ای و داخلی ddos به هیچ عنوان قابل پیگیری و رد یابی از طریق مانیتور اشتراک های شبکه نیست زیرا تشخیص ای پی حمله کننده از ای پی سالم نیست

secure_host
November 6th, 2012, 20:55
این بررسی ها برای مواقعی است که لود بالایی در سیستم کشف شود اما حملات حرفه ای و داخلی ddos به هیچ عنوان قابل پیگیری و رد یابی از طریق مانیتور اشتراک های شبکه نیست زیرا تشخیص ای پی حمله کننده از ای پی سالم نیست

با سلام
میشه بیشتر توضیح بدین ؟ من متوجه منظور شما نشدم.