2006-03-17

[保留] 怀疑被人攻击,最强烈的郁闷中 - Web服务器 - ChinaUnix.net

[保留] 怀疑被人攻击,最强烈的郁闷中 - Web服务器 - ChinaUnix.net: "这么链接,多半是被DDOS了
你使用这个命令可以查出哪个IP地址连接最多,将其封了.
netstat -na|grep ESTABLISHED|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -r +0n
netstat -na|grep SYN|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -r +0n
"