2016-10-17 15 views
0

私は私のVPS上で次のコマンドを実行します。私はこの結果を得る私のVPSはDDoS攻撃の対象ですか?

netstat -n|grep :80|cut -c 45-|cut -f 1 -d ':'|sort|uniq -c|sort -nr|more 

207 222.73.144.194 
89 191.96.249.54 
58 191.96.249.53 
21 2400 
15 51.255.64.23 
    6 143.137.103.251 
    3 103.27.72.36 
    1 89.180.150.168 
    1 66.102.7.137 
    1 5.189.170.167 
    1 191.181.39.208 
    1 183.2.246.218 

を私は、このコマンドは、ポート80

にIPあたりの接続数を示していると思いますこれはDDoS攻撃ですか?

答えて

0

別の側面(たとえばCPU負荷、iftopまたはiptrafを使用した特定のIPへのネットワークスループット)を確認しましたか?正常な場合は、おそらくそれはあなたのウェブへのウェブ/ httpスキャナです。

nginxを使用している場合は、limit_connモジュールを使用して、ポリシーに従わない場合は残りのipをキューに入れることができます。

+0

私はあなたの答えを本当にありがたく思っています。私はDDoS atackの下にいました。私はまだDDOS atackの下にいます。私は手動でiptablesの疑わしいipsをブロックしています... 200ips /日 –

関連する問題