博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[Linux] - 攻击查看与IP查封
阅读量:6976 次
发布时间:2019-06-27

本文共 1198 字,大约阅读时间需要 3 分钟。

查看80端口的连接数

netstat -nat|grep -i "80"|wc -l

 

查看Nginx的日志命令

tail -f access.log

 

统计IP访问数

awk '{aaa[$1]++;} END{for(i in aaa) { printf("%s\t%s\n", aaa[i], i); }}' ./access.log | sort -bn

 

封IP

iptables -I INPUT -s 127.0.0.1 -j DROP

 

解封IP

iptables -D INPUT -s 127.0.0.1 -j DROP

 

当前IP链接数据排序

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

 

查看80端口连接数最多的20个IP

netstat -anlp|grep 80|grep tcp|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -nr|head -n20

 

查找较多的SYN连接

netstat -an | grep SYN | awk '{print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -nr | more

 

查找较多time_wait连接

netstat -n|grep TIME_WAIT|awk '{print $5}'|sort|uniq -c|sort -rn|head -n20

 

查看并发数

netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'或者netstat -n | awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"t",state[key]}'

结果说明:

LAST_ACK 5 (正在等待处理的请求数)SYN_RECV 30 ESTABLISHED 1597 (正常数据传输状态,并发数) FIN_WAIT1 51 FIN_WAIT2 504 TIME_WAIT 1057 (处理完毕,等待超时结束的请求数)其他参数说明: CLOSED:无连接是活动的或正在进行LISTEN:服务器在等待进入呼叫 SYN_RECV:一个连接请求已经到达,等待确认 SYN_SENT:应用已经开始,打开一个连接 ESTABLISHED:正常数据传输状态 FIN_WAIT1:应用说它已经完成 FIN_WAIT2:另一边已同意释放 ITMED_WAIT:等待所有分组死掉 CLOSING:两边同时尝试关闭 TIME_WAIT:另一边已初始化一个释放 LAST_ACK:等待所有分组死掉

 

转载地址:http://vyupl.baihongyu.com/

你可能感兴趣的文章
2015香港书展
查看>>
Linux多线程实践(6) --Posix读写锁解决读者写者问题
查看>>
Xtrabackup bug记录
查看>>
SilverLight 4页面跳转大全
查看>>
ssh-keygen
查看>>
Android开发实践:为什么要继承onMeasure()
查看>>
esxi4.1使用IDE格式磁盘
查看>>
刚学习了linux的DHCP 配置.呵呵.自己上来总结下.
查看>>
利用windows 2003实现服务器群集的搭建与架设(一) NLB群集的创建与架设
查看>>
pangolin最新版 v2.5.2.975
查看>>
zabbix之日志文件监控
查看>>
组策略 从入门到精通(二) 如何区别跨越WAN网的计算机对组策略的套用
查看>>
Microsoft Dynamics CRM server 2013 中业务规则,有点像C#的正则表达式
查看>>
快速构建Windows 8风格应用27-漫游应用数据
查看>>
flume源码学习8-hdfs sink的具体写入流程
查看>>
Metasploit攻击Oracle的环境搭建
查看>>
Microsoft Office Communications Server 2007 R2 RTM 简体中文企业版部署速成篇之二
查看>>
ASP.net:添加.net(2.0C#)FCKeditor在线编辑器步骤
查看>>
使用Mono管理Coyote Linux
查看>>
公有云环境下应用程序的自动化部署与水平扩展问题
查看>>