مرکز آموزش میلاد سرور
تشخیص اتصالات مشکوک و مصرف شبکه با ss و nload

افزایش ناگهانی ترافیک ممکن است از دانلود، ربات، حمله یا پیکربندی اشتباه ناشی شود. ابتدا پردازش و مقصد اتصال را پیدا کنید.
پورتها و اتصالهای فعال
ss -lntup
ss -ant state established
ss -ant | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | headمصرف لحظهای شبکه
apt install nload iftop -y
nload
iftop -nPبرای تشخیص درست، الگوی معمول مصرف سرور را بشناسید و نمودار چندساعته یا چندروزه داشته باشید.
اقدام پس از مشاهده رفتار مشکوک
- IP و پورت مبدأ و مقصد را ثبت کنید.
- پردازش مالک اتصال را با ss یا lsof پیدا کنید.
- لاگ برنامه و وبسرور را بررسی کنید.
- بهجای مسدودسازی گسترده، قانون دقیق فایروال بسازید.
این آموزش برای شما مفید بود؟نظر شما به بهتر شدن آموزشها کمک میکند.