نقل قول نوشته اصلی توسط moh3en70 نمایش پست ها
سلام دوستان

من یک سرور مجازی دارم

می خوام بدونم چطور میتونم متوجه بشم که سرور مورد حمله دی داس قرار گرفته ؟ و اینکه چطور باهاش مقابله کنم؟

و یک سوال دیگه اینکه چطور متوجه بشم که به سرور فشار میاد ؟

ممنون میشم پاسخ بدید

با تشکر
در مورد ddos اول باید دید سرور شما برای چکاری هست سرور بازی یا چت هستش یا سرور هاست
جلوگیری از ddos رو گیم سرور و سرور هاست یکم متفاوته
در صورتی که سرورتون لینوکس باشه:


برای فهمیدن اینکه ddos میشین باید اول تعداد آیپی های متصل به سرور رو با کد زیر بفمین
netstat -nat | awk '{ print $5}' | cut -d: -f1 | sed -e '/^$/d' | uniq | wc -l

بعد اگه غیر عادی بود آیپی ها رو چک کنی با کد زیر
netstat -nat | awk '{ print $5}' | cut -d: -f1 | sed -e '/^$/d' | uniq

اینم برای تشخیص آیپی های ddos کننده مفیده اگه تعداد 3-4 تا بود مشکل چندانی نداره ولی اگه بیشتر بود یعنی داری ddos میشی

netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'

برای اینم که بفهمی فشار میاد یا نه کافیه top رو تو پوتی بزنی!

در صورتی که نیاز داشتی می تونم تو یاهو کمکت کنم
allvllin_IB یاهو