设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

请问我是不是被攻击了 [复制链接]
查看:136 | 回复:17

10

主题

70

回帖

192

积分

注册会员

积分
192
发表于 2011-1-27 16:40:13 | 显示全部楼层 |阅读模式
netstat -an
显示tcp协议有很多80端口恶意连接我的其他非服务端口,例如1272,1253,3864……等等,ip大多数是godady空间的,
vps是win的,默认防火墙只开了几个服务端口
机器启动后受攻击不久就会死掉,连IDC网站也无法访问,貌似针对机房的?
我是不是被攻击了,是DDOS还是CC?

288

主题

1万

回帖

2万

积分

论坛元老

积分
21368
发表于 2011-1-27 16:40:46 | 显示全部楼层
也许是吧

0

主题

105

回帖

222

积分

中级会员

积分
222
发表于 2011-1-27 16:48:55 | 显示全部楼层
CC

16

主题

199

回帖

476

积分

中级会员

积分
476
发表于 2011-1-27 16:50:17 | 显示全部楼层


。。。

10

主题

70

回帖

192

积分

注册会员

积分
192
 楼主| 发表于 2011-1-27 16:53:17 | 显示全部楼层
原帖由 YEVPS.COM 于 2011-1-27 16:48 发表


CC


cc不是攻击80端口的吗,但他连接我的非80端口

29

主题

1578

回帖

3339

积分

论坛元老

积分
3339
发表于 2011-1-27 17:01:48 | 显示全部楼层
应该是吧

265

主题

5748

回帖

1万

积分

论坛元老

积分
12337
发表于 2011-1-27 17:02:09 | 显示全部楼层
过滤一下

10

主题

70

回帖

192

积分

注册会员

积分
192
 楼主| 发表于 2011-1-27 17:04:03 | 显示全部楼层
原帖由 Globalization 于 2011-1-27 17:02 发表


过滤一下

正在找win防火墙,还是linux方便多了

89

主题

9361

回帖

1万

积分

论坛元老

积分
19087
发表于 2011-1-27 17:14:20 | 显示全部楼层
发内容出来看看是什么连接状态,判断正常还是攻击。

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-1-27 17:16:23 | 显示全部楼层
原帖由 wdlth 于 2011-1-27 17:14 发表


发内容出来看看是什么连接状态,判断正常还是攻击。


  TCP    xx.xx.10.18:1252       97.74.215.60:80        TIME_WAIT
  TCP    xx.xx.10.18:1253       97.74.215.141:80       TIME_WAIT
  TCP    xx.xx.10.18:1254       97.74.215.60:80        TIME_WAIT
  TCP    xx.xx.10.18:1255       119.147.11.117:80      TIME_WAIT
  TCP    xx.xx.10.18:1256       97.74.215.60:80        TIME_WAIT
  TCP    xx.xx.10.18:1294       97.74.215.60:80        ESTABLISHED
  TCP    xx.xx.10.18:1257       173.201.216.4:80       TIME_WAIT
  TCP    xx.xx.10.18:1258       97.74.215.84:80        TIME_WAIT
  TCP    xx.xx.10.18:1259       184.168.192.42:80      TIME_WAIT
  TCP    xx.xx.10.18:1260       184.168.192.42:80      TIME_WAIT
  TCP    xx.xx.10.18:1261       173.201.216.3:80       TIME_WAIT
  TCP    xx.xx.10.18:1262       173.201.216.3:80       TIME_WAIT
  TCP    xx.xx.10.18:1263       97.74.215.141:80       TIME_WAIT
  TCP    xx.xx.10.18:1264       173.201.216.50:80      TIME_WAIT
  TCP    xx.xx.10.18:1265       97.74.144.117:80       TIME_WAIT
  TCP    xx.xx.10.18:1266       173.201.216.50:80      TIME_WAIT

还有很多……

[ 本帖最后由 madcatw 于 2011-1-27 17:17 编辑 ]这是连接的80端口,不过你有大量的TIME_WIAT,看上去不像攻击,也许是你的程序需要优化。
另外把哪个xx.xx.10.18的地址先给kill或者屏蔽掉看看.

[ 本帖最后由 tony1999 于 2011-1-27 17:20 编辑 ]
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-3-29 18:40 , Processed in 0.015854 second(s), 4 queries , Gzip On, Redis On.

返回顶部