請問這是不是DOS攻擊? - Linux

Cara avatar
By Cara
at 2016-05-16T22:13

Table of Contents



大家好

想請問一下以下症狀是不是DOS攻擊

1. 提供的服務每天下午五點開始就會爆炸

周末的話是下午三點開始爆炸

用nload看會發現100M的流量幾乎被占滿了,

用netstat看會發現來幾個IP的連線數量少部分有 5~6個 多的時候20個

來自西雅圖,但就算把那個ip給drop掉,流量還是被占滿


2. 用hinet pppoe 固定IP連線 以太網路線一插上去馬上飆到100M/s

用隨機IP就沒事

3. 初步防護


sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 8123 -m state --state NEW -m limit
--limit 1/second -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP

sudo iptables -L

請問有沒有什麼工具可以看到哪個IP的流量的
找了很久但是由於LINUX新手覺得有點痛苦

流量暴增的時候
nethogs也沒查到什麼奇怪的流量 都<1M/s
就只有用nload會發現RX 被占滿


4. 先把乙太網路拔了,插回去重新撥號

流量暴增時
用netstat看連線數 沒有可疑IP 都是本機連線

請問依照我的iptables還有什麼攻擊是危險的?
上來問的原因是

都找不到哪個IP OR 程式的流量很奇怪


覺得苦惱,做了很多功課,資質魯鈍
才上來請教 謝謝

--
Tags: Linux

All Comments

Susan avatar
By Susan
at 2016-05-18T03:25
iftop
ntop
Gary avatar
By Gary
at 2016-05-19T03:37
開22 port?請問有開限定key登入嗎?
Mary avatar
By Mary
at 2016-05-22T10:24
改port了,但22會被dos?還是來亂踹密碼也可攤瘓?
George avatar
By George
at 2016-05-24T00:57
fail2ban
Ophelia avatar
By Ophelia
at 2016-05-24T12:57
喔那個我有裝,我好奇的是我找不他怎塞100M/s的窗口,
Madame avatar
By Madame
at 2016-05-27T10:08
難到單純知道ssh的port也行嗎?
Mary avatar
By Mary
at 2016-06-01T05:05
你固定IP是不是被當VPN跳板了?
Enid avatar
By Enid
at 2016-06-02T10:46
如果是樓上的情形,要注意有沒有localhost大於10000的
port listen
Tom avatar
By Tom
at 2016-06-06T06:50
有時候不見得是dos,沒限定key pass被暴力破解植入後門後
後門程式造成吃頻寬也是有可能發生的事情。
Delia avatar
By Delia
at 2016-06-07T13:08
架私服?
Iris avatar
By Iris
at 2016-06-12T01:45
後門會用奇怪的使用者執行正常的程式
那就是執行偽裝起來的 process 了

Linux核心4.6新版出爐,Linus強調這次是

Mia avatar
By Mia
at 2016-05-16T22:13
Linux核心4.6新版出爐,Linus強調這次是大改版 http://www.ithome.com.tw/newstream/105945 文/王宏仁 | 2016-05-16發表 Linux之父Linus Torvalds正式釋出了Linux核心4.6版, 他表示,這個版本不只是驅動程式的修正, 還包 ...

安裝Ubuntu的怪異畫面?

Sierra Rose avatar
By Sierra Rose
at 2016-05-16T01:00
http://imgur.com/BnH5ppT 筆電由光碟安裝Ubuntu 進入的畫面如上圖 然後沒有滑鼠指標 鍵盤也沒反應 和教學文的安裝畫面完全不一樣 怎麼回事呢? thank - ...

WIN7網芳和smbclient都會認證失敗

Mia avatar
By Mia
at 2016-05-15T19:08
我的server是CentOS 6.7 samba是3.6.23-30.el6_7,每天都會yum update 最近實驗室抱怨說網芳都會問密碼,我以為被動過,所以重設他們的密碼, 結果沒有變, 而我用 # smbclient -L //127.0.0.1 -U rDer Enter rDerand#39 ...

Windows7+ESXi雙系統開機

Leila avatar
By Leila
at 2016-05-14T18:51
請問 ESXi可以跟Windows7灌再同一台PC上 設定成 Windows7+ESXi雙系統開機模式嗎?! 謝謝 !! - ...

Rufus製作USB選哪個檔案系統?

Callum avatar
By Callum
at 2016-05-13T15:45
要在「古老」的雙核心筆電(「SSD」)安裝Ubuntu Rufus製作USB安裝碟時 檔案系統:FAT32 NTFS UDF exFAT 要選哪個啊? http://imgur.com/VJlTpg1 網路上的Rufus教學文都是以Windows安裝為例 自己對Linux幾乎沒用過 t ...