Lệnh cơ bản kiểm tra server có bị DDOS hay không trên Linux

Thảo luận trong 'VPS | Hosting Linux / Windows' bắt đầu bởi admin, 22/4/20.

  1. admin

    admin Phạm Công Sơn Thành viên BQT

    Tham gia ngày:
    22/5/13
    Bài viết:
    4,265
    Đã được thích:
    1,034
    Điểm thành tích:
    113
    Giới tính:
    Nam
    Một số lệnh kiểm tra vps xem có bị ddos hay không mình tổng hợp copy lại để ở đây bạn nào cần vào xem, hoặc để note khi nào cần tới thì sử dụng.

    1. Đếm lượng connection vào Port 80: thường trên 3000 kết nối trở lên ở 1 web bình thường thì bạn có thể nghi ngờ đang bị ddos.
    Mã:
    # netstat -n | grep :80 |wc -l
    
    2. Kiểm tra số lượng connection đang ở trạng thái SYN_RECV:
    Mã:
    # netstat -n | grep :80 | grep SYN_RECV|wc -l
    
    3. Hiển thị tất cả các IP đang kết nối và số lượng kết nối từ mỗi IP:
    Mã:
    # netstat -an|grep :80 |awk '{print $5}'|cut -d":" -f1|sort|uniq -c|sort -rn
    
    4. Nếu muốn kiểm tra IP nào mở nhiều SYN thì thêm vào:
    Mã:
    #netstat -an|grep :80|grep SYN |awk '{print $5}'|cut -d":" -f1|sort|uniq -c|sort -rn
    
    5. Đối với server có nhiều IP, để kiểm tra IP nào đang bị tấn công:
    Mã:
    # netstat -plan | grep :80 | awk '{print $4}'| cut -d: -f1 |sort |uniq -c
    
    6. Hiển thị tất cả các IP đang kết nối và số lượng kết nối từ mỗi IP:
    Mã:
    # netstat -an | grep ':80' | awk '{print $5}' | sed s/'::ffff:'// | cut -d":" -f1 | sort | uniq -c
    
    7. Hiển thị số lượng kết nối mỗi loại
    Mã:
    # netstat -an | grep :80 | awk '{print $6}' | sort | uniq -c
    
    8. Hiển thị tất cả các IP đang kết nối và số lượng kết nối từ mỗi IP
    Mã:
    # watch "netstat -an | grep ':80' | awk '{print \$5}' | sed s/'::ffff:'// | cut -d\":\" -f1 | sort | uniq -c"
    # watch "netstat -an | grep :80 | awk '{print \$6}' | sort | uniq -c"
    
     
    Cảm ơn đã xem bài:

    Lệnh cơ bản kiểm tra server có bị DDOS hay không trên Linux

    danh sách diễn đàn rao vặt gov chất lượng
    Chỉnh sửa cuối: 22/4/20


Chủ để tương tự : Lệnh bản
Diễn đàn Tiêu đề Date
VPS | Hosting Linux / Windows Lệnh VPS linux cơ bản, hữ ích khi sử dụng vps cần phải biết 11/1/18
VPS | Hosting Linux / Windows Xóa file và thư mục trên VPS sử dụng lệnh RM trong SSH Linux 30/5/18
VPS | Hosting Linux / Windows Lệnh Restart Apache WebServer trên VPS Linux 7/4/18
VPS | Hosting Linux / Windows Lệnh Restart Nginx WebServer trên VPS Linux Debian Ubuntu RHEL CentOS 14/3/18
VPS | Hosting Linux / Windows Lệnh kiểm tra PHP version và MySQL version trên vps như thế nào 28/2/18

Like và Share ủng hộ ITSEOVN