怀疑被人攻击,最强烈的郁闷中

怀疑被人攻击,最强烈的郁闷中

服务器上的一些统计数据:

netstat -nat|grep -i "80"|wc -l
8211
ps -ef|grep httpd|wc -l
147
netstat -na|grep ESTABLISHED|wc -l
195

大家帮忙看看是不是被人端口攻击了?
郁闷。。。。。。。
这么链接,多半是被DDOS了
你使用这个命令可以查出哪个IP地址连接最多,将其封了.
netstat -na|grep ESTABLISHED|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -r +0n
netstat -na|grep SYN|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -r +0n

我正好也有这种现象,谢谢!
windows上的netstat是否也能统计某个端口的连接数量?好像没有-t选项哦。
windows不能,使用其他的工具软件吧。
DOS可以封,DDOS有办法吗?
windows底下可以用这个命令:netstat -an | find /C ":80" /I
netstat -an | find /C ":80" /I
这个命令查出来的就一个数?这个数代表什么?
至于LINUX的那两条命令,实在不错,收下了。先谢了。


QUOTE:
原帖由 lxl_018 于 2006-3-9 12:55 发表
windows底下可以用这个命令:netstat -an | find /C ":80" /I



QUOTE:
原帖由 fnaps 于 2006-3-9 15:33 发表
netstat -an | find /C ":80" /I
这个命令查出来的就一个数?这个数代表什么?

当前开放的80端口的连接有多少。具体可查看find命令的帮助。