邪恶八进制信息安全团队技术讨论组's Archiver

Helvin 2007-1-10 11:38

[原创][FreeBSD]统计ESTABLISHED状态的连接数目

信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

通过脚本、IPFW、pf等防火墙结合,对于限制采集,屏蔽蠕虫,漏洞扫描,防御小规模CC有一点用处

#netstat -anptcp | grep EST | awk '{print $5}' | awk -F '[.]' '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -rn

运行结果如:
Ux04# netstat -anptcp | grep EST | awk '{print $5}' | awk -F '[.]' '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -rn
138 58.63.147.211
  13 75.7.17.128
  10 74.97.2.252
  7 202.113.3.134
  5 60.20.232.10
  5 222.244.6.68
  5 222.134.241.120
  5 219.135.129.67
  5 218.6.242.217
  5 125.33.146.100

页: [1]
© 1999-2008 EvilOctal Security Team