The UNIX and Linux Forums  

Go Back   UNIX e Linux Forum > Special Forum > Reti IP
.
google unix.com



Reti IP Per saperne di TCP / IP, Internet Protocol, Routing, Router, Protocolli di rete in questo forum di UNIX e Linux.

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Tre motivi per cui GNU / Linux è migliore per i server Web di OS X iBot UNIX e Linux RSS News 0 06-30-2008 05:20 PM
cron job non funziona per alcuni motivi ragha81 Shell scripting e di programmazione 14 05-28-2008 09:04 AM
Otto motivi per non usare Linux nel Imprese - CIO iBot UNIX e Linux RSS News 0 08-02-2007 02:00 PM
Per scoprire i motivi che schianto sandeepkv SUN Solaris 3 03-09-2007 11:56 PM
Domenica: Alta kernel utilizzo molto elevato carico e medie lorrainenineill UNIX e avanzata per utenti esperti 4 02-06-2006 12:32 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 11-18-2008
PWSwebmaster PWSwebmaster is offline
Utente Registrato
  
 

Iscriviti Data: febbraio 2006
Luogo: Canada
Posti: 33
netstat - possibili motivi per l'alta PI contare?

Uno dei miei server iniziato ottenere pesantemente caricato un paio di settimane fa per un paio d'ore, così ho fatto qualche studio e ha scritto uno script per usare netstat per ottenere gli indirizzi IP collegati e il conte. Ho messo una nuova catena di iptables e se è un IP che utilizzano più di 40 collegamenti, viene aggiunto a quella catena che viene poi eliminata ogni ora solo per assicurarsi che non è legittimo IP bloccati per sempre. Se un IP è collegato più di 100 volte, viene aggiunto direttamente alla catena di INPUT e quindi è permanente fino a quando rimossi manualmente.

Sono soprattutto cercando di capire se questi sono buoni conta limiti. Ci può essere per motivi legittimi da un indirizzo IP che utilizzano più di 40 connessioni alla volta? Ho provato ad andare a una pagina Web con 200 immagini in miniatura, e anche allora era il mio IP elencati solo un paio di volte.
  #2 (permalink)  
Old 11-19-2008
joquendo joquendo is offline
Utente Registrato
  
 

Iscriviti Data: novembre 2008
Ubicazione: New England
Interventi: 5
Avete isolato quali programmi sono stati letta da quegli indirizzi? A seconda di ciò che esattamente lo script sta facendo, essa non può essere una pratica idea. Le grandi aziende hanno spesso gateway che farà apparire come se una persona (un IP) è l'accesso a centinaia di casi di una pagina. Quindi immagino a dire 200 persone che visualizzano il tuo sito di Cisco. Mentre si vede come un indirizzo, il fatto è, ci sono molte persone che visualizzano il sito.

Qual è lo scopo del vostro script. Considerando che posso spoofing indirizzi, se il firewall è male, il tuo provider non sta facendo BCP filtraggio, come un vettore di attacco, cosa che posso fare per il vostro server ignorare tutto tramite 0.0.0.0 spoofing.
  #3 (permalink)  
Old 11-19-2008
PWSwebmaster PWSwebmaster is offline
Utente Registrato
  
 

Iscriviti Data: febbraio 2006
Luogo: Canada
Posti: 33
E 'stato diversi file e script, ma soprattutto solo file, l'accesso a un elevato numero di IP, come uno che.

Ecco un esempio di file di log per un caso:

Citazione:
60.50.105.33 - - [18/Nov/2008: 08:45:04 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 91022 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:06 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 227228 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:13 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 115944 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:14 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 157814 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 156708 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 203672 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 198600 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
IP Netstat è emerso che molte volte, così non è stato proprio computer scaricando un video di un po 'alla volta. Sembrava più come erano scaricare il video stesso un elevato numero di volte in una sola volta. Ci sono circa 400 video, quindi non è stato 50 persone diverse con lo stesso sistema operativo e lo stesso gateway di scaricare lo stesso video nello stesso momento.

Tale periodo è da Malesia.
L'accoglienza è il seguente: 33.105.50.60.klj03-home.tm.net.my ed è probabilmente da MY (MALAYSIA)

La maggior parte delle alte contare IP sono state dalla Malaysia, Taiwan, Polonia, Giappone e Cina.

Quando il server prima aver iniziato ad alto carico di problemi, ho trovato l'elevato numero di collegamenti a un file e rinominato il file, quindi minuto più tardi lo stesso indirizzo IP che hanno un alto numero di connessioni a un file diverso, quindi ho bloccato l'IP da quello sito e di minuti più tardi lo stesso file è stato letto un numero elevato di volte, da un altro IP. Ho scritto un piccolo script per bloccare l'IP automaticamente dal sito, quindi il periodo di cambiamento e di mantenere solo mostrare come provenienti da diversi paesi. Lo script semplicemente bloccare l'accesso a un sito che intende dare una pagina ogni volta 403. La prossima cosa che ho conosciuto, il volume è stata scalata e sono stati solo per il 403 pagina 100 volte al secondo. Sicuramente mi guardò come qualcuno stava cercando di crash del server, quindi ho dovuto guardare in blocco di tutto il server.

Da quando ho iniziato la mia esecuzione automatica di script iptables una settimana fa, il carico del server è molto uscire di addizione.

Le probabilita 'di molte persone provenienti da una società sullo stesso router andando a un sito allo stesso tempo è molto sottile, ma in seguito ho possibile regolare il mio script per controllare i file di log per vedere se sono tutti gli IP che accedono allo stesso file e utilizzando lo stesso browser, che aiuterà a prevenire che vengano bloccati.
  #4 (permalink)  
Old 11-25-2008
techlinux techlinux is offline
Utente Registrato
  
 

Iscriviti Data: luglio 2008
Interventi: 86
Si può prendere in considerazione sia il blocco o di larghezza di banda.
Ci sono una serie di modi per impostare i limiti di larghezza di banda a seconda della configurazione.
Closed Thread

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 04:14 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0