İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

SYN FLOOD Saldırı kontorulü için kolaylık

Mywedding

1
İyinet Üyesi
Katılım
26 Eylül 2006
Mesajlar
5,893
Reaction score
96
Konum
www.odatv.com
Serverınıza saldırı varmı, yoksa yokmu, bunu anlamamız ve ayırt edebilmeniz için sunucunuza,ssh tan bağlanın, ve aşağıdaki komudu girin.

netstat -ntu|awk '{print $5}'|cut -d: -f1|sort|uniq -c|sort -n

Bu komut genel olarak netstat üzerinde yer alan ipleri okunabilir bir biçimde açtıkları bağlantı sayısına göre küçükten büyük olana doğru sıralar.

Sonra ,

grep SYN_RECV ,


aşağıdaki komudu girerek SYN bağlantılarıda aynı şekilde listeleyebiliriz.

netstat -ntu| grep SYN_RECV |awk '{print $5}'|cut -d: -f1|sort|uniq -c|sort -n

Örnekte yer alan kod gibi.


Fakat bunların uzun komutlar olmasından ötürü akılda kalıcı bir şekilde kod haline getirelim...

ssh tan,
nano /usr/bin/ddos1
yazıp içine
#/usr/bin/!
netstat -ntu|awk '{print $5}'|cut -d: -f1|sort|uniq -c|sort -n
bunları kopyalayın daha sonra kaydedin ve çıkın sonrasında
chmod +x /usr/bin/ddos1
yapınki,komut çalışsın

artık ssh da ddos1 yazınca otomatik olarak
netstat -ntu|awk '{print $5}'|cut -d: -f1|sort|uniq -c|sort -n
yazmış olursunuz

aynısını diğeri içinde yapalım
ssh tan,
nano /usr/bin/ddos2
yazın ve içine
#/usr/bin/!
netstat -ntu| grep SYN_RECV |awk '{print $5}'|cut -d: -f1|sort|uniq -c|sort -n
yazıp kaydedin ve çalışması içinde
chmod +x /usr/bin/ddos2
yapın...

böylece SYN olarak sıralamak için de ddos2 yazmamız yeterli olacaktır.

Kolay Gelsin

alıntı ;http://forum.ni.net.tr/ufak-bir-syn-kontrol-komudu-p2425.html#post2425
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

seo ajansı , sosyal medya yönetimi
Üst