如何在其他服务器上跟踪扫描?

维塔利克·金贝(Vitalik Jimbei)

用户滥用服务器资源和连接时遇到问题。

我有一台可以访问多个用户的服务器。其中之一正在执行滥用网络的网络扫描。

我尝试使用tcpdump,但是没有运气,因为我不知道如何搜索正确的信息,我所拥有的只是数据中心的分析。

我也尝试过通过iftop和syslog来发现流量。

你能帮我吗 ?

2707974

使用命令,如果您使用pptp服务器

last |grep ppp

会看到像这样的东西

xxxxx1   ppp0         xxx.xxx.xx.5     Fri Oct 30 11:19   still logged in   
xxxxx1   ppp0         xxx.xxx.xx.5     Fri Oct 30 11:18 - 11:19  (00:00)    
xxxxx1   ppp0         xxx.xxx.xx.5     Fri Oct 30 11:17 - 11:18  (00:01)    
xxxxx    ppp0         xxx.xxx.xx.6     Fri Oct 30 11:13 - 11:16  (00:03)    
xxxxx    ppp0         xxx.xxx.xx.6     Wed Oct  7 12:37 - 12:50  (00:13)    
xxxxx    ppp0         xxx.xxx.xx.6     Wed Oct  7 12:34 - 12:35  (00:01)

pptp用户。连接持续时间也开始和结束。根据滥用时间,您可以比较VPN连接的时间并找到VPN用户。我猜,一个人使用一个vpn用户。

您可以为每个VPN用户后,监测与交通增加固定的IP地址iptables非常好的例子来设定ip accounting在这里

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

如何在其他(新)服务器上还原SQL Backup .bak文件?SQL 2012

在其他服务器上配置清漆

如何在其他端口上启动Rails服务器?

如何在其他服务器中托管mp3之类的媒体文件?

如何在其他活动中发送从QRcode扫描器读取的字符串

如何在 Ubuntu 上设置邮件服务器(postfix 或其他任何东西)?

如何在服务器上运行其他版本的git?

如何在远程服务器上执行“ php artisan migration”和其他Laravel命令?

为什么Java SimpleDateFormat在某些服务器上而不在其他服务器上工作?

日期时间解析在其他服务器上完全不同的行为

为什么此PostgreSQL全文搜索在其他(RDS)服务器上中断?

是否可以在其他API服务器上验证Netlify Identity用户?

在其他服务器上获取“无法解析类型名称或别名FooController”

尝试使用curl()在其他服务器上提交表单

IIS在其他服务器上发布,选择专用的connectionString

在其他服务器上传输文件

为什么AngularJS应用程序不能在其他服务器上使用REST服务?

游戏无法通过 iOS 上的 Sockets 连接到服务器,但可以在其他设备上连接

如何从开发箱中检查某个端口是否已打开或在其他任何服务器上处于阻塞状态?

Speedtest在ISP服务器上给出了满分,但在其他服务器上却没有

高级限制可在一台服务器上运行,而不能在其他服务器上运行

如何在Linux服务器上与挂载用户以外的其他用户写入dfs共享

Magento前置-管理员托管在其他服务器上时找不到文件

gRPC服务器可以在其他HTTP / 2 Web服务器(如jetty / undertow / tomcat)上运行吗?

ASPNET_REGIIS 加密连接字符串在一台服务器上工作,但在其他服务器上不工作

如何在其他驱动器上安装MongoDB?

如何在其他驱动器上安装Visual Studio 2015

如何在专用WHM服务器上跟踪PHP-FPM的高使用率?

如何使用vbscript扫描服务器上的开放端口?