论坛风格切换切换到宽版
  • 564阅读
  • 7回复

[问题求助][CentOS] 跪求高手指教我的服务器是否受到了攻击,我该如何应对呢,谢谢! [复制链接]

上一主题 下一主题
离线for2u.
 
发帖
1984
C币
-60845
威望
388
贡献值
1
银元
-1
铜钱
4498
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
使用vi /var/log/messages后看到很多的如下所示的内容,..请问是不是受到了攻击,我应该怎样处理呢,谢谢![成人用品]

Aug  5 15:45:44 huatong k.ernel: I.CMP packet IN:IN=ppp0 OUT= MAC= SRC=59.33.45.112 DST=125.92.225.185 LEN=74 TOS=0x00 PREC=0x00 T.T.L=125 ID=12943 PROTO=ICMP TYPE.=3 CODE=3 [SRC=125.92.225.185 DST=192.168.1.45 LEN=46 TOS=0x00 PREC=0x00 TTL=124 ID=53448 PROTO=.UDP SPT=3005 DPT=6000 LEN.=26 ]--------------彩票
Aug  5 15:45:46 huatong. kernel: ICMP packet IN:IN=ppp0 OUT= MAC= SRC=59.33.45.112 DST=125.92.225..185 LEN=74 TOS=0x00 PREC=0x00 TTL=125.. ID=13218 PROTO=ICMP TYPE=3 CODE=3 [SRC=.125.92.225.185 DST=192.168.1.45 LEN=46 TOS=0x00 PREC=0x00 TT.L=124 ID=53450 PROTO=UDP SP.T=3005 DPT=6000 LEN=26 ]    外汇

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1876
C币
-235812
威望
366
贡献值
1
银元
-3
铜钱
4235
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[CentOS]
1、不用跪。
2、不用求。
3、用IPTABLES把这个地址59.33.45.112 DROP掉。
4、不会的搜置顶的教程。如此以来万事不求人也。

发帖
2113
C币
-235288
威望
388
贡献值
1
银元
-2
铜钱
4716
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[CentOS]
INPUT 和 FORWARD 上面都封。

离线heartevil.
发帖
1971
C币
-61102
威望
333
贡献值
1
银元
-5
铜钱
4333
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[CentOS]
mangle 表的 PREROUTING 链封,最干脆

离线huandream1.
发帖
1997
C币
-559569
威望
361
贡献值
5
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[CentOS]


QUOTE:原帖由 platinum 于 2008-8-6 19:01 发表
mangle 表的 PREROUTING 链封,最干脆

对,这样就干掉它了

发帖
2078
C币
-139174
威望
403
贡献值
1
银元
-3
铜钱
4616
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[CentOS]
可能想入侵你的机器,至少不是DDOS

离线ilxd.
发帖
2128
C币
-60197
威望
412
贡献值
1
银元
-1
铜钱
4904
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[CentOS]
谢谢朋友们的帮忙,我在mangle表的PREROUTING链上封这些个IP地址测试一下,一有新情况马上汇报。

离线wshsky.
发帖
2033
C币
-263032
威望
340
贡献值
2
银元
-3
铜钱
4321
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[CentOS]
这个人好像只是想入侵你的机器,并没有DDOS的迹象
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个