نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: درخواست کمک در مورد اتک

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن ali.arabi آواتار ها
    تاریخ عضویت
    May 2016
    محل سکونت
    Tehran
    نوشته ها
    169
    تشکر تشکر کرده 
    62
    تشکر تشکر شده 
    161
    تشکر شده در
    130 پست

    پیش فرض پاسخ : درخواست کمک در مورد اتک

    سلام
    جهت جلوگیری از dDos Attack یکی از راه های مفید آن پیدا کردن آی پی فردی است که تعداد اتصالاتش (منظور همون connection هست) به سرور از حالت عادی بیشتر باشد و پس از پیدا کردن آن را از فایروال بن کنیم. برای این کار کافی است که از دستور زیر استفاده کنیم تا لیست IP های که به سرور متصل هستند را بیابیم:


    netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n


    و با دستور زیر می تونیم تعداد اتصالات به سرور را مشخص کنیم:

    netstat -n | grep :80 |wc -l

    اگر تعداد اتصالات بیش از حد معمول بود (بالای 150 الی 200) باید بدانید که تحت حمله دی داس هستید و باید بوسیله دستور اول آی پی مورد نظر را بیابید. و از طریق فایروال بلاک کنید و همچنین از Anti DOS نیز میتوانید استفاده کنید
    دیتاسنتر ایکس ال هاست
    ارائه دهنده سرور های اختصاصی و مجازی از سال 1995
    دارای نماد اعتماد الکترونیکی 2 ستاره
    www.XLHost.ir

  2. تعداد تشکر ها ازali.arabi به دلیل پست مفید


  3. #2
    عضو جدید
    تاریخ عضویت
    Jul 2014
    محل سکونت
    Tehran
    نوشته ها
    6
    تشکر تشکر کرده 
    44
    تشکر تشکر شده 
    7
    تشکر شده در
    3 پست

    پیش فرض پاسخ : درخواست کمک در مورد اتک

    نقل قول نوشته اصلی توسط ali.arabi نمایش پست ها
    سلام
    جهت جلوگیری از dDos Attack یکی از راه های مفید آن پیدا کردن آی پی فردی است که تعداد اتصالاتش (منظور همون connection هست) به سرور از حالت عادی بیشتر باشد و پس از پیدا کردن آن را از فایروال بن کنیم. برای این کار کافی است که از دستور زیر استفاده کنیم تا لیست IP های که به سرور متصل هستند را بیابیم:


    netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n


    و با دستور زیر می تونیم تعداد اتصالات به سرور را مشخص کنیم:

    netstat -n | grep :80 |wc -l

    اگر تعداد اتصالات بیش از حد معمول بود (بالای 150 الی 200) باید بدانید که تحت حمله دی داس هستید و باید بوسیله دستور اول آی پی مورد نظر را بیابید. و از طریق فایروال بلاک کنید و همچنین از Anti DOS نیز میتوانید استفاده کنید
    چه اموزش خوبی ممنون فقط راه بلا ک کردن رو هم از طریق فایروال بگید ممنون میشم

    - - - Updated - - -

    نقل قول نوشته اصلی توسط JeyServer نمایش پست ها
    سلام فرهاد عزیز
    چه لایه ای حملات روی سرور شماست؟
    میتونید جزئیات دقیقتری ذکر کنید؟
    والا فقط میدونم با ****** سرور تعداد درخواست بالا میفرسته در همین حد

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •