نقل قول نوشته اصلی توسط compiler نمایش پست ها
سلام

آیا فایروال لینوکس رو کانفیگ و فعال کردید؟! نیازی نیست خودتون rules تعریف کنید با یه منیجر مثل ُcsf یا deflate میتونید تا حدود زیادی جلوی جملات dos رو بگیرید
نه متاسفامه من فقط els رو نصب کردم و تنظیماتی برای کانفیگ سرور انجام ندادم ... می تونید شما سرور من رو بهینه کنید ؟ هزینه رو اعلام فرمایید ...


با این کامند ها در محیط ssh تعداد کانکشن های هر ip به سرور رو بررسی کنید و تعدادش رو اعلام کنید. اگر ip هایی با بیشتر از 200 کانکشن به سرورتون مشاهده کردید باید کمی مشکوک شید .

کد:
netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
دفعه اول که کد رو زدم :
1 137.226.34.42
1 2.181.242.114
1 2.186.166.78
1 66.249.75.104
1 85.185.4.34
2 212.120.199.28
2 2.186.161.36
2 65.55.215.107
2 8.8.8.8
3 2.186.170.95
3 46.4.213.44
5 188.159.133.153
5 65.55.215.65
6 2.176.227.22
6 46.164.87.130
8 78.38.77.197
10 5.22.65.69
25 0.0.0.0
106 5.135.48.150


دفعه دوم :
1 2.186.166.78
1 46.4.213.44
1 65.55.215.106
1 85.185.4.34
1 8.8.8.8
2 137.226.34.42
2 212.120.199.28
2 2.186.161.36
2 46.164.87.130
2 65.55.215.107
3 188.159.133.153
3 2.176.227.22
3 65.55.215.65
5 2.186.170.95
8 78.38.77.197
10 5.22.65.69
25 0.0.0.0
105 5.135.48.150

سوم :


1 2.181.242.114
1 2.186.166.78
1 46.4.213.44
1 66.249.75.148
1 85.185.4.34
1 91.99.222.93
2 137.226.34.42
2 188.159.133.153
2 212.120.199.28
2 2.176.227.22
4 5.22.65.69
4 65.55.215.66
5 78.38.77.197
6 2.186.170.95
6 46.164.87.130
11 198.143.188.236
25 0.0.0.0
112 5.135.48.150




در ضمن ممکنه اصلا حمله داسی در کار نباشه و مشکل از عدم کانفیگ صحیح وب سرور (هر چی که هست) یا سایر سرویس های سرور و لینوکس باشه
فکر می کنم مشکل از همین عدم کانفیگ صحیح باشه...