Interpretation commande netsat

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Interpretation commande netsat

Message le Jeu Mai 26, 2011 14:13

Bonjour,

Quelqu'un pourrait-il me donner l'interpretation de cette commande svp?

Code: Tout sélectionner
netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 |  grep -v 94.158


et de celle-ci?
Code: Tout sélectionner
for i in `netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 |  grep -v 94.158 | grep -v  83.196.203.32 | tail -n 20 |  awk '{ print $2}'`; do iptables -I INPUT -s $i -p tcp -j DROP; done


Merci


kylliox
WRInaute discret
WRInaute discret
 
Messages: 57
Inscription: 20 Oct 2006

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 14:28

Sans marc de café je dirais
que la première liste et tri des adresses ip connectées sur le port 80 en excluant celle commençant par 94.158
la seconde bloque ces mêmes adresses ip avec iptables

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 14:36

Sans sélection quelconque? La ligne bloque toutes les ips sans distinction (à part exclure celles qui commencent par 94.158)?


kylliox
WRInaute discret
WRInaute discret
 
Messages: 57
Inscription: 20 Oct 2006

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 14:53

Sur 200 ips qui se connecte les 20 premiers sont bloqués en excluant celle commençant par 94.158 et 83.196.203.32

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 14:56

Les 20 premiers par rapport à quoi?


kylliox
WRInaute discret
WRInaute discret
 
Messages: 57
Inscription: 20 Oct 2006

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 15:05

C'est la commande netstat qui te donne la liste des connexions active au moment où elle est lancé.

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 15:12

sans aucun ordre?


Julia41
WRInaute passionné
WRInaute passionné
 
Messages: 1765
Inscription: 31 Aoû 2007

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 15:22

netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 | grep -v 94.158

netstat = affiche les connexions
grep = filtre la chaine ":80" (port apache)
awk = affiche (print) le 5ème résultat
cut = coup la chaine avec le délimiter ":" et affiche le premier
sort = effectue un trie
uniq = n'affiche qu'une seule fois la même IP, en affichant le nombre de fois où elle est apparue.
sort = on classe cette fois ci
tail = on affiche 100 résultat (ça aurait pu se faire avec un grep --max-result=100)
grep = on cherche (mais vu que -v on exclus)

pour :
for i in `netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 | grep -v 94.158 | grep -v 83.196.203.32 | tail -n 20 | awk '{ print $2}'`; do iptables -I INPUT -s $i -p tcp -j DROP; done

C'est la même chose sauf que tu banni les 20 premières IPs trouvées (le filtre awk print 2 affichera uniquement l'IP sans le nombre de fois où elle est affichée).
Un peu débile comme méthode car si tu ne te fais pas attaquer, tu bannieras quand même des IPs.

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 15:35

Ah ben voilà qui est clair, merci Julia41!
En effet c'est ce que j'avais cru interpréter et c'est pour cela que je demandais... Ca vire tout le monde... :(
Pour le moment l'attaque semble s'être calmée, je croise les doigts...


Julia41
WRInaute passionné
WRInaute passionné
 
Messages: 1765
Inscription: 31 Aoû 2007

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 17:04

Recif a écrit:Ah ben voilà qui est clair, merci Julia41!
En effet c'est ce que j'avais cru interpréter et c'est pour cela que je demandais... Ca vire tout le monde... :(
Pour le moment l'attaque semble s'être calmée, je croise les doigts...

J'avais balancé ce script :
-https://admin-serv.net/blog/19/bloquer-des-attaques-ddos/
Tu matteras ça date un peu mais ça vire pas tout le monde, uniquement ceux qui font du SYN FLOOD et qui font plus de 5 connexions.

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 18:29

La page n'existe plus...

Code: Tout sélectionner
Not Found

The Requested file was not found

  The Requested file was not found on this server.


Julia41
WRInaute passionné
WRInaute passionné
 
Messages: 1765
Inscription: 31 Aoû 2007

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 18:30

Recif a écrit:La page n'existe plus...

Code: Tout sélectionner
Not Found

The Requested file was not found

  The Requested file was not found on this server.

Chez moi ça marche :P
J'ai un peu joué avec le serveur cet aprèm, ça vient ptete de là.

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 18:49

Bah moi je viens de réessayer à l'instant et toujours le même message... :(


Julia41
WRInaute passionné
WRInaute passionné
 
Messages: 1765
Inscription: 31 Aoû 2007

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 18:54

Problème de copier coller ?

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 816
Inscription: 25 Aoû 2004

Re: Interpretation commande netsat

Message le Jeu Mai 26, 2011 19:59

Non non, c'est le premier truc auquel k'ai pensé...
J'ai mis : https://admin-serv.net/blog/19/bloquer-des-attaques-ddos

Interpretation commande netsat

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités