【发布时间】:2012-01-25 03:25:58
【问题描述】:
我正在使用以下命令来检查我有多少个来自单个 ip 的连接
netstat -anp |grep ':80' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
如果是 DDOS 攻击(500+ 连接),很容易被检测到。但是在任何给定时间,我仍然有来自单个 Ip 的 60-100 个连接。它可以是人类还是某种机器人/蜘蛛?
这是我目前拥有的(前 6 名)。
48 217.212.230.*** 54 46.63.105.*** 55 62.235.175.*** 56 79.235.188.*** 60 178.27.93.*** 63 31.16.96.***
此服务器用于动态内容。 (Apache2,keepalive 关闭)
【问题讨论】:
-
有趣的问题,但我不明白这与编程有何关系。也许更适合Server Fault?
-
如果您看到来自一个 IP 地址的 500 多个连接肯定是“DoS”而不是“DDoS”。
标签: linux security firewall web-crawler bots