找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 171|回复: 17

请问我是不是被攻击了

[复制链接]

11

主题

73

回帖

193

积分

注册会员

积分
193
发表于 2011-1-27 16:40:13 | 显示全部楼层 |阅读模式
netstat -an
显示tcp协议有很多80端口恶意连接我的其他非服务端口,例如1272,1253,3864……等等,ip大多数是godady空间的,
vps是win的,默认防火墙只开了几个服务端口
机器启动后受攻击不久就会死掉,连IDC网站也无法访问,貌似针对机房的?
我是不是被攻击了,是DDOS还是CC?
回复

使用道具 举报

312

主题

1万

回帖

2万

积分

论坛元老

积分
22908
发表于 2011-1-27 16:40:46 | 显示全部楼层
也许是吧
回复

使用道具 举报

0

主题

100

回帖

208

积分

中级会员

积分
208
发表于 2011-1-27 16:48:55 | 显示全部楼层
CC
回复

使用道具 举报

14

主题

415

回帖

890

积分

高级会员

积分
890
发表于 2011-1-27 16:50:17 | 显示全部楼层


。。。
回复

使用道具 举报

11

主题

73

回帖

193

积分

注册会员

积分
193
 楼主| 发表于 2011-1-27 16:53:17 | 显示全部楼层
原帖由 YEVPS.COM 于 2011-1-27 16:48 发表


CC


cc不是攻击80端口的吗,但他连接我的非80端口
回复

使用道具 举报

31

主题

1924

回帖

3993

积分

论坛元老

积分
3993
发表于 2011-1-27 17:01:48 | 显示全部楼层
应该是吧
回复

使用道具 举报

272

主题

7094

回帖

1万

积分

论坛元老

积分
15040
发表于 2011-1-27 17:02:09 | 显示全部楼层
过滤一下
回复

使用道具 举报

11

主题

73

回帖

193

积分

注册会员

积分
193
 楼主| 发表于 2011-1-27 17:04:03 | 显示全部楼层
原帖由 Globalization 于 2011-1-27 17:02 发表


过滤一下

正在找win防火墙,还是linux方便多了
回复

使用道具 举报

113

主题

1万

回帖

2万

积分

论坛元老

积分
21527
发表于 2011-1-27 17:14:20 | 显示全部楼层
发内容出来看看是什么连接状态,判断正常还是攻击。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-1-27 17:16:23 | 显示全部楼层
原帖由 wdlth 于 2011-1-27 17:14 发表


发内容出来看看是什么连接状态,判断正常还是攻击。


  TCP    xx.xx.10.18:1252       97.74.215.60:80        TIME_WAIT
  TCP    xx.xx.10.18:1253       97.74.215.141:80       TIME_WAIT
  TCP    xx.xx.10.18:1254       97.74.215.60:80        TIME_WAIT
  TCP    xx.xx.10.18:1255       119.147.11.117:80      TIME_WAIT
  TCP    xx.xx.10.18:1256       97.74.215.60:80        TIME_WAIT
  TCP    xx.xx.10.18:1294       97.74.215.60:80        ESTABLISHED
  TCP    xx.xx.10.18:1257       173.201.216.4:80       TIME_WAIT
  TCP    xx.xx.10.18:1258       97.74.215.84:80        TIME_WAIT
  TCP    xx.xx.10.18:1259       184.168.192.42:80      TIME_WAIT
  TCP    xx.xx.10.18:1260       184.168.192.42:80      TIME_WAIT
  TCP    xx.xx.10.18:1261       173.201.216.3:80       TIME_WAIT
  TCP    xx.xx.10.18:1262       173.201.216.3:80       TIME_WAIT
  TCP    xx.xx.10.18:1263       97.74.215.141:80       TIME_WAIT
  TCP    xx.xx.10.18:1264       173.201.216.50:80      TIME_WAIT
  TCP    xx.xx.10.18:1265       97.74.144.117:80       TIME_WAIT
  TCP    xx.xx.10.18:1266       173.201.216.50:80      TIME_WAIT

还有很多……

[ 本帖最后由 madcatw 于 2011-1-27 17:17 编辑 ]这是连接的80端口,不过你有大量的TIME_WIAT,看上去不像攻击,也许是你的程序需要优化。
另外把哪个xx.xx.10.18的地址先给kill或者屏蔽掉看看.

[ 本帖最后由 tony1999 于 2011-1-27 17:20 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-12 00:50 , Processed in 0.025558 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表