天机DDOS防护系统提示
新闻中心
Linux命令判断CC攻击的方法(查看连接数)

2024-03-10 18:09 【

查看所有80端口的连接数

netstat -nat|grep -i "80"|wc -l
 

对连接的IP按连接数量进行排序

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
 

查看TCP连接状态

netstat -nat |awk '{print $6}'|sort|uniq -c|sort -rn
netstat -n |grep TIME_WAIT| awk '{print $5}' | sort | uniq -c | sort -rn
netstat -n | awk '/^tcp/ {++S[$NF]};END {for(a in S) print a, S[a]}'
netstat -n | awk '/^tcp/ {++state[$NF]}; END {for(key in state) print key,"\t",state[key]}'
netstat -n | awk '/^tcp/ {++arr[$NF]};END {for(k in arr) print k,"\t",arr[k]}'
netstat -n |awk '/^tcp/ {print $NF}'|sort|uniq -c|sort -rn
netstat -ant | awk '{print $NF}' | grep -v '[a-z]' | sort | uniq -c
 

查看80端口连接数最多的20个IP

netstat -anlp|grep 80|grep tcp|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -nr|head -n20
netstat -ant |awk '/:80/{split($5,ip,":");++A[ip[1]]}END{for(i in A) print A,i}' |sort -rn|head -n20
 

用tcpdump嗅探80端口的访问看看谁最高

tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr |head -20
 

 

 

上一篇:Linux流量监控工具 - iftop   下一篇:Linux 查看CPU信息,机器型号,内存等信息
】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 

  • 专业资深工程师驻守
  • 7X24小时极速响应
  • 一站式无忧技术支持
  • 免费服务器安全加固服务

用靓仔产品,做最靓的仔。

7*8服务电话:0632-7654321
24小时客服:186 6320 2888
营业执照统一社会信用代码:91370481MAC9RXBQ78 鲁ICP备2023017928号-6
Copyright? 2016-2025 (靓仔云) 枣庄迅安网络科技有限公司 版权所有
售前咨询
公司总机:0632-7654321 、 7560000
24小时电话:18663202888
投诉电话:18463203888
值班售后/技术支持
产品无法满足?
被攻击不知道怎么办?
紧急电话:18663202888