0
一部のWebサイトには、私はあなたのIPアドレスからの多数の要求があったメッセージ私のコンピュータからのDoS攻撃を検出するにはどうすればよいですか?
でサービス提供の停止を訪問し、それは一時的に私たちのシステムによって をブロックされました。
どのようなリクエストがコンピュータから送信されているかを確認するにはどうすればよいですか?
一部のWebサイトには、私はあなたのIPアドレスからの多数の要求があったメッセージ私のコンピュータからのDoS攻撃を検出するにはどうすればよいですか?
でサービス提供の停止を訪問し、それは一時的に私たちのシステムによって をブロックされました。
どのようなリクエストがコンピュータから送信されているかを確認するにはどうすればよいですか?
コンピュータ上のnetstatコマンドを使用すると、コンピュータから外部ホストへのすべてのネットワーク接続を確認できます。
netstat -an
あなたのプロトコル、ローカルアドレス(あなたのマシンのIPアドレス)、外国アドレス(宛先ホスト/サイト)などの状態(ESTABLISHED宛先アドレスへのオープン/アクティブな接続が存在することを意味する)が表示されます。
例:
C:\Users\myUser>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 127.0.0.1:2598 127.0.0.1:61196 ESTABLISHED
TCP 172.27.12.86:49221 10.200.1.9:8883 ESTABLISHED
TCP 172.27.12.86:50838 172.22.1.135:443 ESTABLISHED
チェック特定の外国人のIPアドレスへの接続の量が高い場合。他にも利用可能なツールがありますが、これが調査を開始する最も簡単な方法です。
これはWindowsとLinuxマシンの両方で動作します。
参考文献:
あなたが感染していると思う前に、または場合は、例えばと(マルウェアのスキャンを実行し、ウェブサイトを訪問した人からIPを有することができますMalwarebyes)、Wiresharkなどのツールを使ってネットワーク活動を監視する – Jer