當前位置:首頁 » 雲伺服器 » 如何查看伺服器攻擊ip

如何查看伺服器攻擊ip

發布時間: 2022-12-09 22:14:47

linux服務查看攻擊者的IP的命令是什麼

這個涉及到入侵檢測類

如果木馬是潛伏期,比較復雜,一時半會給你講不清楚

如果木馬是活動期,正在大流量發包,

方法如下

1、iptraf -f,然後 選IP traffic monitor

指定你的網卡

會看到很多對應關系,這樣就可以找到發包最大的IP對應關系出來


2、netstat -tuanp |grep 大流量ip ,會得到對應進程


3、iptables限制其出網

4、kill並刪除對應進程,然後查看/etc/rc.d 有沒有被注東西,包括chkconfig等,所有系統自起的全看看,,詳細的可以查詢一下入侵檢測部分時間有限不一 一說了

⑵ CS1.5伺服器被攻擊了,想查出攻擊者的IP,望高手指點,在線等答案,謝謝了

首先你要弄清楚是炸服還是攻擊,如果是炸服,可以通過抓數據包做防詐規則或插件來防;
但如果是攻擊,這個就有點難,CS走的是UDP協議,TCP攻擊很容易防,但UDP攻擊很難防,一般是讓機房加防禦,別人用10G攻擊你,你就加到20G,依此類推,但你加防禦,機房的價格不菲,當然別人攻擊你也是需要花錢的,成本也不會低,國內有很多什麼攻擊小組都是做這些的,網路攻擊是違法的。
可以留下你QQ,我這里有比較多的防詐插件,而且都很有效,看能不能幫你,但如果是攻擊,這個你需要讓機房告訴我對方什麼樣的攻擊方式,才能做出對應的防範。

⑶ 網站被人攻擊,如何查看攻擊者的IP

(1).取消域名綁定
一般cc攻擊都是針對網站的域名進行攻擊,比如網站域名是「xxx」,那麼攻擊者就在攻擊工具中設定攻擊對象為該域名然後實施攻擊。
對於這樣的攻擊我們的措施是在IIS上取消這個域名的綁定,讓CC攻擊失去目標。具體操作步驟是:打開「IIS管理器」定位到具體站點右鍵「屬性」打開該站點的屬性面板,點擊IP地址右側的「高級」按鈕,選擇該域名項進行編輯,將「主機頭值」刪除或者改為其它的值(域名)。
實例模擬測試,取消域名綁定後Web伺服器的CPU馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對於別人的訪問帶來了不變,另外,對於針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之後,他也會對新域名實施攻擊。
(2).域名欺騙解析
如果發現針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地回環IP是用來進行網路測試的,如果把被攻擊的域名解析到這個IP上,就可以實現攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會宕機,讓其自作自受。 另外,當我們的Web伺服器遭受CC攻擊時把被攻擊的域名解析到國家有權威的政府網站或者是網警的網站,讓其網警來收拾他們。 現在一般的Web站點都是利用類似「新網」這樣的服務商提供的動態域名解析服務,大家可以登錄進去之後進行設置。
(3).更改Web埠
一般情況下Web伺服器通過80埠對外提供服務,因此攻擊者實施攻擊就以默認的80埠進行攻擊,所以,我們可以修改Web埠達到防CC攻擊的目的。運行IIS管理器,定位到相應站點,打開站點「屬性」面板,在「網站標識」下有個TCP埠默認為80,我們修改為其他的埠就可以了。 (4).IIS屏蔽IP通過命令或在查看日誌發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防範IIS攻擊的目的。在相應站點的「屬性」面板中,點擊「目錄安全性」選項卡,點擊「IP地址和域名現在」下的「編輯」按鈕打開設置對話框。在此窗口中我們可以設置「授權訪問」也就是「白名單」,也可以設置「拒絕訪問」即「黑名單」。比如我們可以將攻擊者的IP添加到「拒絕訪問」列表中,就屏蔽了該IP對於Web的訪問。 (5).IPSec封鎖IPSec是優秀的系統防火牆,在排除其他還有別的類型的DDOS攻擊時,針對CC攻擊可以用設置IP策略來對付攻擊。以219.128.*.43這個IP為例子,筆者實際操作對該IP的訪問封鎖。
第一步:「開始→管理工具」,打開「本地安全設置」,右鍵點擊「IP安全策略,在本地機器」選擇「創建IP安全策略」,然後點擊「下一步」,輸入策略「名稱」和「描述」。然後默認一路「下一步」創建了一個名為「封CC攻擊」的IPSec策略。
第二步:右鍵點擊「IP安全策略,在本地機器」選擇「管理IP篩選器表和篩選器操作」,在打開的窗口中點「添加」,在「IP 篩選器列表」窗口添人同第一步的名稱和描述信息。取消「使用添加向導」的勾選,然後點擊「添加」。在「IP 篩選器 屬性」窗口的「地址」選項下設置「源地址」為「192.168.1.6」,目標地址為「我的IP地址」,取消對「鏡像」的勾選;點擊「協議」選項卡,設置「協議類型」為「TCP」,設置「協議埠」為「從任意埠」到「此埠80」最後確定退出。
第三步:在「新規則 屬性」窗口中點選剛才創建的「封CC攻擊」規則,點擊「篩選器操作」選項卡下的「添加」,點選「安全措施」下的「阻止」,在「常規」選項卡下為該篩選器命名為「阻止CC攻擊」然後確定退出。 第四步:點選剛才創建的「阻止CC攻擊」篩選器,一路「確定」退出IP策略編輯器,可以看到在組策略窗口的中創建成功一個名為「封CC攻擊」的策略,然後右鍵點擊該策略選擇「指派」。這樣就實現了對該IP的封鎖。 (6).防火牆除了利用上述方法外,還可以通過第三方的防火牆進行防範,打開防護牆防火牆可以了

⑷ 怎麼查出SF游戲的伺服器的IP,還有什麼好用的攻擊伺服器的軟體

推薦2個方法給你。
1:還是按照你的方法,不過是做2次,第一次是開了傳奇3,第二次不開傳奇三,對比2次出現的IP,就可以得出該SF的IP與埠。
2:你應該有防火牆,或者是木馬客星之類的軟體吧,都可以查看埠與IP的。什麼
優化大師,超級兔子,木馬殺客,等等各種防火牆都可以查看與本機連接的所有IP地址。
如果你都沒有,給一個瑞星免費版防火牆的地址你,自己去下載:
http://www.51ct.cn/downinfo/94.html
不過我考慮到你的問題或許不是出在IP上,有的時候,你IP對了,但是伺服器名稱錯了,一樣是進不去游戲的。再則,傳奇3有很多SF是封掛機,封通用登陸器的。現在只有幻影離線外掛可以破封掛機,不過是收費的。

⑸ 伺服器被攻擊 怎麼查看攻擊者ip

攻擊者 的ip看不到,只能通過機房防火牆看到攻擊的類型以及大小
海騰數據黃強

⑹ 伺服器被攻擊 怎麼查看攻擊者ip

消域名綁定 一般cc攻擊都是針對網站的域名進行攻擊,比如網站域名是「xxx」,那麼攻擊者就在攻擊工具中設定攻擊對象為該域名然後實施攻擊。

熱點內容
中國彩票的網是什麼密碼 發布:2025-03-21 07:25:06 瀏覽:441
蘋果稅與安卓哪個收費更狠 發布:2025-03-21 07:17:52 瀏覽:294
通過一個ip訪問兩台伺服器嗎 發布:2025-03-21 07:06:12 瀏覽:521
怎麼讓伺服器查不到我的ip地址 發布:2025-03-21 07:05:27 瀏覽:184
編譯器有什麼用 發布:2025-03-21 07:00:24 瀏覽:78
android百度雲盤 發布:2025-03-21 06:59:47 瀏覽:260
青雲存儲 發布:2025-03-21 06:50:03 瀏覽:403
王者榮耀有腳本嗎 發布:2025-03-21 06:50:00 瀏覽:806
c語言代碼運行 發布:2025-03-21 06:49:17 瀏覽:560
python打開文件夾下所有文件 發布:2025-03-21 06:44:34 瀏覽:951