ddos攻击总结_DDOS攻击如何取证
如何在Linux上使用netstat命令查证DDOS攻击
1、查看less/var/log/secure文件,查看ssh日志,看是否有非法用户大量尝试ssh;who命令,查看目前ssh到linux服务器的用户,是否是合法的;查看在linux服务器上部署的应用是否有漏洞,有的话很容易受到攻击。
2、增加硬件防火墙和增加硬件设备来承载和抵御DDOS攻击,最基本的方法,但成本比较高。
3、netstat -na 该命令将显示所有活动的网络连接。netstat -an | grep :80 | sort 显示所有80端口的网络连接并排序。这里的80端口是http端口,所以可以用来监控web服务。