The UNIX and Linux Forums  
Hello and Welcome-tól az Egyesült Államokat, hogy az UNIX és Linux Forums? Köszönjük, hogy meglátogatta és csatlakozik Globális Közösség.

Go Back   A UNIX és Linux Forums > Különleges Fórumok > IP Networking
.
google unix.com



IP Networking Tudjon meg a TCP / IP Internet Protocol, útvonalterv, routerek, hálózati protokollok ezen a UNIX és Linux fórum.

Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Három oka annak, hogy a GNU / Linux jobb webszerverhez, mint OS X iBot UNIX és Linux RSS hírek 0 06-30-2008 05:20 PM
Cron feladatok nem működik valamilyen okból ragha81 Shell programozás és Scripting 14 05-28-2008 09:04 AM
Nyolc oka, hogy nem használja a Linux Enterprise - CIO iBot UNIX és Linux RSS hírek 0 08-02-2007 02:00 PM
Ahhoz, hogy megtalálja azokat az okokat, hogy crash sandeepkv SUN Solaris 3 03-09-2007 11:56 PM
V.: Nagy kernel használata és nagyon nagy teher átlagok lorrainenineill A UNIX a fejlett és szakértői Felhasználók 4 02-06-2006 12:32 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 11-18-2008
PWSwebmaster PWSwebmaster is offline
Regisztrált felhasználó
  
 

Join Date: Feb 2006
Helyszín: Kanada
Hozzászólások: 33
netstat - lehetséges oka a magas IP számít???

One of my servers kezdett szerzés erősen terhelt néhány héttel ezelőtt egy pár órát, így én is, és néhány tanuló írta a forgatókönyvet használni netstat, hogy az IP-címeket, és csatlakozik a gróf. Én egy új lánc iptables, és ha a vizsgálati időszak több mint 40 kapcsolatok, nem lesz hozzá, hogy a lánc, amely ezután öblítésekor óránként csak, hogy biztosan nem jogos IP blokkolja, örökre. Ha egy IP csatlakozik több mint 100-szer, azt kapja hozzáadott közvetlenül az INPUT láncon, és ezért állandó, amíg kézzel eltávolítani.

Én elsősorban próbál rájönni, ha az adott szám jó korlátokat. Lehet-e a törvényes oka IP kell több, mint 40 kapcsolatokhoz egy időben? Azt fogjuk vizsgálni a weboldalt 200 áttekintő képet, és még akkor is az én IP csak felsorolt néhány alkalommal.
  #2 (permalink)  
Old 11-19-2008
joquendo joquendo is offline
Regisztrált felhasználó
  
 

Join Date: Nov 2008
Helyszín: New England
Hozzászólások: 5
Van mit elszigetelt programok is elérhetők ezek a címek? Attól függően, hogy pontosan mit is csinál a script, azt nem lehet a gyakorlatban is. A nagyvállalatok gyakran átjárók, amely lehetővé teszi, hogy úgy tűnik, mintha egy személy (egy IP) való hozzáférés több száz példányát egy oldalon. Így elképzelhető, mondjuk 200 fős Cisco megtekintésére webhelyén. Amíg látom, mint egy címet, az a tény is, sok ember megnézi az oldalon.

Mi az általános célja a forgatókönyvet. Figyelembe véve, én átejt címek, ha a tűzfalon nincs jól beállítva, akkor a szolgáltató nem tesz BCP szűrés, mint egy támadás vektor, nem lehet figyelmen kívül hagyni, hogy a szerver mindent keresztül 0.0.0.0 spoofing.
  #3 (permalink)  
Old 11-19-2008
PWSwebmaster PWSwebmaster is offline
Regisztrált felhasználó
  
 

Join Date: Feb 2006
Helyszín: Kanada
Hozzászólások: 33
Ez a különböző fájlok és a scripts, de leginkább csak a kép, hogy elérhető a magas száma egy IP ilyesmi.

Íme egy példa a log fájlokat egy eset:

Idézet:
60.50.105.33 - - [18/Nov/2008: 08:45:04 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 91022 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:06 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 227228 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:13 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 115944 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:14 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 157814 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 156708 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 203672 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 198600 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
Netstat azt mutatta, hogy a vizsgálati időszakban számos alkalommal, így nem volt a számítógépes videó letöltését egy kicsit egy időben. Úgy nézett ki, mint azok letöltése ugyanolyan videó a nagy számú alkalommal egyszerre. Jelenleg körülbelül 400 videók ott, így nem volt 50 különböző emberek ugyanazt OS és ugyanaz az átjáró ugyanazon a videó letöltését ugyanabban az időben.

Ez az IP-től Malajzia.
A gép: 33.105.50.60.klj03-home.tm.net.my és valószínűleg a MY (Malajzia)

A legtöbb nagy száma IPs volna a Malajzia, Tajvan, Lengyelország, Japán és Kína.

Ha a szerver először kezdett magas terhelés baj, megtaláltam a nagy számú kapcsolatok egy fájlt, és átnevezte a fájlt, majd perccel később ugyanazt az IP volna nagy számban a kapcsolatok egy másik fájlt, akkor blokkolja az IP-től, hogy helyszíni és perccel később ugyanaz a fájl volt elérhető a nagy számú alkalommal egy másik IP. Írtam egy kis szkriptet blokkolni IPs az oldalon automatikusan, akkor a VI is tovább változik, és azt mutatják, hogy a különböző országokban. A szkript nem csak blokkolja a hozzáférést egy weboldal, amely azt jelentette, hogy egy 403 oldal minden egyes alkalommal. Következő dolog amire emlékszem, hogy ez a mennyiség a hegymászás, és ezek éppen a 403 oldalon 100-szer egy másodperc. Határozottan nézett rám, mintha valaki meg akarta összeomlik a szerver, ezért volt, hogy vizsgálja meg blokkolja azokat az egész szerver.

Mivel én kezdtem futó automatikus iptables szkript egy hete, a kiszolgáló terhelése is elég jól kilép spiking.

Az esélyek sok ember egy társaság ugyanazon a router lesz a helyén egy időben nagyon vékony, de később tudok állítgatni az script, hogy ellenőrizze a log fájlokat, hogy a IPs mind ugyanaz a fájl elérése és használata ugyanazt a böngészőt, amely segít megelőzni őket elakadhat.
  #4 (permalink)  
Old 11-25-2008
techlinux techlinux is offline
Regisztrált felhasználó
  
 

Join Date: Jul 2008
Hozzászólások: 86
Ön azt szeretné, hogy blokkolja vagy akár sávszélesség-korlátozás.
Számos olyan módon, hogy a sávszélességet korlátok függően a konfigurációt.
Closed Thread

Könyvjelzõk

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 11:00 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0