تشخیص حملات Dos با دستور netstat

تشخیص حملات Dos با دستور netstat
جهت تشخیص حملات Dos روش های مخنلفی وجود دارد که یکی از بهترین روش ها استفاده از دستور netstat می باشد
توسط دستور زیر می توانید تعداد اتصال هر ip به سرور را مشاهده کنید و اگر یک ip یا چند ip اتصال زیادی داشتند آنها را سریعا در فایروال سرور مسدود نمایید.
netstat -atun | awk ‘{print $5}’ | cut -d: -f1 | sed -e ‘/^$/d’ |sort | uniq -c | sort -n
دستور زیر نیز مجموع ipهای متصل به سرور را نمایش می دهد
netstat -nat | awk ‘{ print $5}’ | cut -d: -f1 | sed -e ‘/^$/d’ | uniq | wc -l
آموزش های جومینا هاست جهت ارتقا دانش کاربران این مجموعه تهیه و آماده شده است . از آنجائی که ما معتقدیم به اشتراک گذاری دانش موجب توسعه و رشد همه جانبه میگردد این آموزش ها را به غیر از استفاده کنندگان سرویس های جومینا هاست برای عموم نیز قرارداده ایم . لذا خواهشمندیم در صورت درج این آموزش ها در سایر وب سایت ها منبع آن را ذکر نمایید
موفق و سربلند باشید