Отследить DDOS'еров
От: Mamut Швеция http://dmitriid.com
Дата: 04.11.09 19:09
Оценка:
Последний месяц статистика у хостера показывает в среднем 3Мбит/с входящего и 2Мбит/с исходящего трафика, что, естественно, есть далеко не гут.

Чем можно достаточно быстро и безгеморно проследить, что это такое, и что происходит вообще Доступ к серверу через ssh, то есть тулза должна быть консольная
avalon 1.0rc3 rev 304, zlib 1.2.3 (13.10.2009 10:16:48 EEST :z)(Qt 4.5.3)


dmitriid.comGitHubLinkedIn
Re: Отследить DDOS'еров
От: Anton Batenev Россия https://github.com/abbat
Дата: 04.11.09 21:20
Оценка: 36 (1)
Здравствуйте, Mamut, Вы писали:

M> Чем можно достаточно быстро и безгеморно проследить, что это такое, и что происходит вообще Доступ к серверу через ssh, то есть тулза должна быть консольная


FreeBSD: trafshow
Linux: iptraf

Проблему это, скорее всего, не решит, но в качестве первички может помочь. Ну и, конечно же, классический tcpdump.
avalon 1.0rc2 rev 304, zlib 1.2.3
Re: Отследить DDOS'еров
От: Sheridan Россия  
Дата: 04.11.09 21:31
Оценка: 36 (1)
Приветствую, Mamut, вы писали:

M> Чем можно достаточно быстро и безгеморно проследить, что это такое, и что происходит вообще Доступ к серверу через ssh, то есть тулза должна быть консольная


Апитаблами можно. Все почти также, как и с защитой от подбора паролей, только не -j DROP, а -j LOG --log-level debug --log-prefix "Maybe DDOS"
И смотреть в логе: cat /var/log/messages | grep "Maybe DDOS", ну или в какой там настроено файл сислогу сохранять логи апитаюлов...
avalon 1.0rc2 rev 300, zlib 1.2.3
build date: 19.08.2009 14:13:36 MSD +04:00
Qt 4.5.2
Matrix has you...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.