我使用下面的命令來檢查我有多少連接從一個單一的IP用netstat:如何知道它的人或機器人/蜘蛛/ DDOS
netstat -anp |grep ':80' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
如果是DDOS攻擊(500+連接),很容易檢測到。但是在任何時候,我仍然有來自單個IP的60-100個連接。它可以是人類還是某種機器人/蜘蛛?
這是我現在(它前6)。
48 217.212.230.*** 54 46.63.105.*** 55 62.235.175.*** 56 79.235.188.*** 60 178.27.93.*** 63 31.16.96.***
此服務器是動態內容。 (Apache2,Keepalive關閉)
有趣的問題,但我不明白這是如何編程有關。也許更適合[sf]? – 2011-12-21 10:15:35
如果您看到來自一個IP地址的500多個連接,那肯定會是「DoS」而不是「DDoS」。 – nickgrim 2011-12-21 13:18:25