Internet - Protokolle - Anzahl Verbindungen zum Server mit netstat und awk ermitteln

Protokolle: Anzahl Verbindungen zum Server mit netstat und awk ermitteln

manu (47)

manu

03.09.2002 23:07

Aachen

  • 865 Postings, noch 35 bis zum nächsten Level (900)

Postings: 865

Anzahl Verbindungen zum Server mit netstat und awk ermitteln

Dienstag, 12. Juli 2011 18:34

  • 0.0/6 Votes: 0
0.0/6 Votes: 0
Um herauszufinden, ob das momentane Serverlag möglicherweise nicht mit dem letztens hochgeladenen Script, sondern vielleicht mit einer böswilligen Denial of Service (DoS) zusammenhängt, ermittelt man die Verbindungen üblicherweise mit netstat. DoS-Attacken sind sehr viele Anfragen an den Server (z.B. Webserver auf offenem Port 80) von einer IP-Adresse, so dass dieser ob der Masse an Anfragen nicht mehr oder nur noch sehr langsam reagiert.

PLAIN: (Auswählen)netstat -tapn

Da netstat allerdings sehr viele Daten ausspuckt, empfiehlt es sich, die Dtaen mit grep zu filtern (z.B. nach Port 80):

PLAIN: (Auswählen)netstat -tapn | grep :80

Als weiterer Filter empfiehlt sich awk. Hier können bspw. alle übrigen Infos außer der IP-Adresse weggefiltert werden:

PLAIN: (Auswählen)netstat -tapn | grep :80 | awk '{print $5}'

'{print $5}' spuckt hier die 5te Spalte von links aus.

Mit dem folgenden Kommando zählen wir nun die identischen IPs zusammen und haben eine nette Zusammenfassung über Anzahl der Verbindungen der IP-Adressen:

PLAIN: (Auswählen)netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
Zuletzt editiert:Dienstag, 12. Juli 2011 18:36
Signatur:\\\"I have not failed. I\\\'ve just found 10,000 ways that won\\\'t work.\\\" - Thomas Alva Edison (1847-1931)
Bookmark setzen!:Zu Google Bookmark hinzufügen.Zu bloglines hinzufügen.Zu Newsgator hinzufügen.Zu FURL hinzufügen.Zu DIGG hinzufügen.Zu Webnews hinzufügen.Zu Netscape hinzufügen.Zu Yahoo MyWeb hinzufügen.Zu spurl.net hinzufügen.Zu diigo hinzufügen.Zu Newsvine hinzufügen.Zu del.icio.us hinzufügen.Zu SIMPIFY hinzufügen.Zu Mister Wong hinzufügen.Zu Linkarena hinzufügen.Zu isio.de hinzufügen.Zu Oneview hinzufügen.Zu yigg.de hinzufügen.Zu reddit hinzufügen.Zu StumbleUpon hinzufügen.Zu Slashdot hinzufügen.Zu Blinklist hinzufügen.Zu Technorati hinzufügen.Zu Blogmarks hinzufügen.Zu Blinkbits hinzufügen.Zu ma.gnolia hinzufügen.Zu smarking.com hinzufügen.Zu Netvouz hinzufügen.Zu co.mments hinzufügen.Zu Connotea hinzufügen.Zu de.lirio.us hinzufügen.

Specials

Bytefresser Specials: Anno 1404

Umfrage

Windows 10 - neu und kostenlos, hast Du es drauf?

(66 Stimmen)

1. Direkt am Releasetag!
2. Hatte noch keine Lust
3. Ich warte noch aufs Servicepack
4. Mein altes Windows ist doch voll ok!
5. Windows? Wer nutzt denn Windows?

Benutzer-Counter

Besucher gesamt: 1.130.521
Besucher heute: 81
Besucher gestern: 117
Max. Besucher/Tag: 900
Gerade online: 5
Max. online: 77
Seiten gesamt: 15.122.058
Aufrufe diese Seite: 7.771

Tag-Cloud

  verbindungen     auswählen     kommando     postings     anzahl     dtaen     signatur     ip-adresse     zusammenfassung     level     zuletzt     infos     edison     plain     masse     protokolle     dos-attacken     thomas     denial     aachen     script     internet     webserver     bytefresser     -tapn     dienstag     filter     bookmark     server     anfragen