WHM Ddos gelen siteyi tespit etmek
6
●3.754
- 10-07-2010, 17:26:30Apache statustan anlayabilirsiniz, sürekli wait reply yada keep alive açıksa sürekli tek siteye gelen keep alive bağlantılar saldırı ihtimalini yükseltir, bunun haricinde yine whmde mysql processlerde belli bir veritabanı için açılmış yüzlerce sorgu varsa burdanda anlayabilirsiniz, apache yerine litespeed kullanıyorsanız litespeed paneldeki rapor kısmında her sitenin karşısında gelen bağlantı, çalıştırılan bağlantı sayılarından tespit edebilirsiniz.
Hiçbir şey yapmassanız bile whm de daily process log kısmında geç olsada saldırı alan yada aşırı sistem kaynağı tüketen site yaptığı sorgularla birlikte kırmızıya dönüşür. - 10-10-2010, 00:17:53Üyeliği durduruldubu komutu yaptığımda 96 tane ip'i var anlamı nedir peki bunun ?AKServer adlı üyeden alıntı: mesajı görüntüle
- 17-10-2010, 02:36:3380 portunuza 96 farklı ip üzerinden istek gelmiş demek.yalovam adlı üyeden alıntı: mesajı görüntüle
Bu komutla en çok syn bağlantı açan ipleri görebilirsiniz. Ancak her syn isteği saldırı değildir.Alıntı - 29-10-2010, 18:11:53Üyeliği durduruldunetstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
komutu ile baktığımda 607 İP' de bende var. Saldırı geldi şu anda ip leri nasıl blogluyoruz toplu bir şekilde fikri olan varmı?