
13-03-2011, 22:55:17
|
| |
Saldırının türünü loglardan nasıl tesbit edebiliriz peki ?
Ayrıca saldırı varken servere hiç bir porttan ulaşılmıyor veya isteklere çok yavaş cevap veriyor load ve cpu normal.
Saldırıdan hemen sonra syn isteklerine baktım oda normal seviyede
şimdiden teşekkürler
+ Dmesg komutunun sonundaki bilgiler ise
( Kırmızı olanlar her saldırıdan sonra çıkmakta ) Kod: eth0: no IPv6 routers present
Bluetooth: HIDP (Human Interface Emulation) ver 1.1
eth1: no IPv6 routers present
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
ip_conntrack_in: Frag of proto 17 (hook=0)
Removing netfilter NETLINK layer.
ip_tables: (C) 2000-2006 Netfilter Core Team
Netfilter messages via NETLINK v0.30.
ip_conntrack version 2.4 (8192 buckets, 65536 max) - 304 bytes per conntrack
[root@server ~]#
Konu kale2000 tarafından (13-03-2011 Saat 22:58:16 ) değiştirilmiştir..
|