您的位置:首页 > 理论基础 > 计算机网络

网络监控汇总(netstat)

2015-06-11 10:48 465 查看
1,获取同一个ip连接22端口超过0个的计数和IP

netstat -an| grep :22 | grep -v 127.0.0.1 |awk  '{ print $5 }' | sort|awk -F:  '{print $1,$4}' | uniq -c | sort|awk  '$1 >0  {print $1,$2}'


2,用netstat查看服务器网络连接状态

netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'


3,如何确认是否受到DDOS攻击

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
每个IP几个、十几个或几十个连接数都还算比较正常,如果像上面成百上千肯定就不正常了
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: