找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 99|回复: 9

Linux 服务器中是否可以查询到DDOS源IP

[复制链接]

75

主题

476

回帖

1219

积分

金牌会员

积分
1219
发表于 2013-1-20 23:04:25 | 显示全部楼层 |阅读模式
Linux 服务器中是否可以查询到DDOS源IP

如果可以,什么软件可以,难道都需要查看路由器吗?

被竞争对手一直攻击,平均攻击都有10G。

ST机房有一个防火墙规则 这个是否可以利用呢?


如果是用肉鸡攻击的,那么这么肉鸡有一定的规律 然后我是否可以把这些IP收集起来 然后添加到防火墙 来减弱DDOS攻击的大小呢?


谢谢。
回复

使用道具 举报

933

主题

9700

回帖

2万

积分

论坛元老

积分
22229
发表于 2013-1-20 23:07:55 | 显示全部楼层
SYN伪造IP不好查,再说Sharktech能顶10G?
回复

使用道具 举报

113

主题

1万

回帖

2万

积分

论坛元老

积分
20937
发表于 2013-1-20 23:09:15 | 显示全部楼层
Linux下抓包命令,可以抓出任何访问的IP:
tcpdump -q -n -c 50 -i eth0
前提你要链接的上服务器
回复

使用道具 举报

4

主题

12

回帖

42

积分

新手上路

积分
42
发表于 2013-1-21 02:03:00 | 显示全部楼层
ddos抓不到的,要不然不用硬防了
回复

使用道具 举报

335

主题

2998

回帖

7041

积分

论坛元老

积分
7041
发表于 2013-1-20 23:21:16 | 显示全部楼层
这个太难了,尤其是正在受攻击的时候。一般黑客都很难做到,你要找的还是源,不是肉鸡。
回复

使用道具 举报

137

主题

9309

回帖

1万

积分

论坛元老

积分
19077
发表于 2013-1-20 23:22:51 | 显示全部楼层


回复

使用道具 举报

61

主题

761

回帖

1709

积分

金牌会员

积分
1709
发表于 2013-1-21 02:02:00 | 显示全部楼层

小夜 发表于 2013-1-20 23:23



这个太难了,尤其是正在受攻击的时候。一般黑客都很难做到,你要找的还是源,不是肉鸡。 ...

如果要找肉鸡呢,其实封掉肉鸡IP 也可以的。
谢谢夜总回复
回复

使用道具 举报

75

主题

476

回帖

1219

积分

金牌会员

积分
1219
 楼主| 发表于 2013-1-20 23:23:41 | 显示全部楼层

单手摘月 发表于 2013-1-20 23:07



ddos源頭?這查起來就麻煩了。

黑了其中一個肉雞,通過肉雞查控製端,然後爆他**? ...

可以查看到攻击服务器的肉鸡IP吗?
回复

使用道具 举报

75

主题

476

回帖

1219

积分

金牌会员

积分
1219
 楼主| 发表于 2013-1-20 23:32:15 | 显示全部楼层
伪造的IP的话很难很难查到
domin 发表于 2013-1-21 02:34



伪造的IP的话很难很难查到

谢谢domain哥回答

肉鸡的IP也查看不到吗?
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2013-1-21 02:00:24 | 显示全部楼层

ihack520 发表于 2013-1-21 02:42



谢谢domain哥回答

肉鸡的IP也查看不到吗?

看是什么肉**. 如果是伪造的基本上没办法查.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 17:59 , Processed in 0.021920 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表