判断CC攻击 netstat命令详解

 更新时间:2010年12月20日 10:10:15   作者:  
判断CC攻击 netstat命令详解,快速找出有问题的ip。
查看所有80端口的连接数
复制代码 代码如下:

netstat -nat|grep -i "80″|wc -l

对连接的IP按连接数量进行排序
复制代码 代码如下:

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

查看TCP连接状态
复制代码 代码如下:

netstat -nat |awk '{print $6}'|sort|uniq -c|sort -rn
netstat -n | awk '/^tcp/ {++S[$NF]};END {for(a in S) print a, S[a]}'
netstat -n | awk '/^tcp/ {++state[$NF]}; END {for(key in state) print key,"\t",state[key]}'
netstat -n | awk '/^tcp/ {++arr[$NF]};END {for(k in arr) print k,"\t",arr[k]}'
netstat -n |awk '/^tcp/ {print $NF}'|sort|uniq -c|sort -rn
netstat -ant | awk '{print $NF}' | grep -v '[a-z]' | sort | uniq -c


查看80端口连接数最多的20个IP
复制代码 代码如下:

netstat -anlp|grep 80|grep tcp|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -nr|head -n20
netstat -ant |awk '/:80/{split($5,ip,":");++A[ip[1]]}END{for(i in A) print A,i}' |sort -rn|head -n20

用tcpdump嗅探80端口的访问看看谁最高
复制代码 代码如下:

tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1″."$2″."$3″."$4}' | sort | uniq -c | sort -nr |head -20

查找较多time_wait连接
复制代码 代码如下:

netstat -n|grep TIME_WAIT|awk '{print $5}'|sort|uniq -c|sort -rn|head -n20

查找较多的SYN连接
复制代码 代码如下:

netstat -an | grep SYN | awk '{print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -nr | more
您可能感兴趣的文章:

相关文章

  • linux系统之进程管理详解

    linux系统之进程管理详解

    大家好,本篇文章主要讲的是linux系统之进程管理详解,感兴趣的同学赶快来看一看吧,对你有帮助的话记得收藏一下,方便下次浏览
    2021-12-12
  • 详解如何在Ubuntu 16.04上增加Swap分区

    详解如何在Ubuntu 16.04上增加Swap分区

    本篇文章主要介绍了详解如何在Ubuntu 16.04上增加Swap分区,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-05-05
  • 解决Vmware虚拟机安装centos8报错“Section %Packages Does Not End With %End. Pane Is Dead”

    解决Vmware虚拟机安装centos8报错“Section %Packages Does Not End W

    这篇文章介绍了解决Vmware虚拟机安装centos8报错“Section %Packages Does Not End With %End. Pane Is Dead”的方法,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2022-05-05
  • VSCode连接实验室服务器Xshell,Xftp向服务器传输文件的方法(win10)

    VSCode连接实验室服务器Xshell,Xftp向服务器传输文件的方法(win10)

    这篇文章主要介绍了VSCode连接实验室服务器,Xshell,Xftp向服务器传输文件(win10),本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2022-08-08
  • centos7.0安装离线JDK1.8方法详解

    centos7.0安装离线JDK1.8方法详解

    这篇文章主要介绍了centos7.0安装离线JDK1.8方法,本文给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下
    2018-06-06
  • centos7下mysql5.6的主从复制详解

    centos7下mysql5.6的主从复制详解

    本篇文章主要介绍了centos7下mysql5.6的主从复制详解,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-02-02
  • Linux单目录挂载多块磁盘的操作步骤

    Linux单目录挂载多块磁盘的操作步骤

    这篇文章主要介绍了Linux单目录挂载多块磁盘的操作步骤,Linux将多块磁盘挂载到一个目录,特此记录,方便以后使用,需要的朋友可以参考下
    2024-02-02
  • linux下system函数的简单分析

    linux下system函数的简单分析

    这篇文章主要简单分析了linux下system函数,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2017-05-05
  • linux中数据库的定时备份

    linux中数据库的定时备份

    这篇文章主要介绍了linux中数据库的定时备份的相关资料,需要的朋友可以参考下
    2023-05-05
  • Jexus开机自动启动配置方法

    Jexus开机自动启动配置方法

    这篇文章主要为大家详细介绍了Jexus开机自动启动的配置方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2017-06-06

最新评论