当我在我的VPS上运行此命令时:
netstat -n|grep :80|cut -c 45-|cut -f 1 -d ':'|sort|uniq -c|sort -nr|more
我得到了这个结果:
207 222.73.144.194
89 191.96.249.54
58 191.96.249.53
21 2400
15 51.255.64.23
6 143.137.103.251
3 103.27.72.36
1 89.180.150.168
1 66.102.7.137
1 5.189.170.167
1 191.181.39.208
1 183.2.246.218
我认为此命令显示每个IP到端口80的连接数。
这是DDoS攻击吗?
答案 0 :(得分:0)
你有没有检查另一个方面(例如cpu负载,使用iftop或iptraf的特定ip的网络吞吐量)?如果这是正常的,也许只是网络上的web / http扫描仪。
如果您使用的是nginx,则可以使用limit_conn模块,如果不遵守您的政策,则将其余的ip排队。