Interpretation commande netsat
17 messages
• Page 1 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- Recif
- WRInaute impliqué

- Messages: 816
- Inscription: 25 Aoû 2004
Interpretation commande netsat
Bonjour,
Quelqu'un pourrait-il me donner l'interpretation de cette commande svp?
et de celle-ci?
Merci
Quelqu'un pourrait-il me donner l'interpretation de cette commande svp?
- Code: Tout sélectionner
netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 | grep -v 94.158
et de celle-ci?
- Code: Tout sélectionner
for i in `netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 | grep -v 94.158 | grep -v 83.196.203.32 | tail -n 20 | awk '{ print $2}'`; do iptables -I INPUT -s $i -p tcp -j DROP; done
Merci
-

Julia41 - WRInaute passionné

- Messages: 1765
- Inscription: 31 Aoû 2007
Re: Interpretation commande netsat
netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 | grep -v 94.158
netstat = affiche les connexions
grep = filtre la chaine ":80" (port apache)
awk = affiche (print) le 5ème résultat
cut = coup la chaine avec le délimiter ":" et affiche le premier
sort = effectue un trie
uniq = n'affiche qu'une seule fois la même IP, en affichant le nombre de fois où elle est apparue.
sort = on classe cette fois ci
tail = on affiche 100 résultat (ça aurait pu se faire avec un grep --max-result=100)
grep = on cherche (mais vu que -v on exclus)
pour :
for i in `netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 | grep -v 94.158 | grep -v 83.196.203.32 | tail -n 20 | awk '{ print $2}'`; do iptables -I INPUT -s $i -p tcp -j DROP; done
C'est la même chose sauf que tu banni les 20 premières IPs trouvées (le filtre awk print 2 affichera uniquement l'IP sans le nombre de fois où elle est affichée).
Un peu débile comme méthode car si tu ne te fais pas attaquer, tu bannieras quand même des IPs.
netstat = affiche les connexions
grep = filtre la chaine ":80" (port apache)
awk = affiche (print) le 5ème résultat
cut = coup la chaine avec le délimiter ":" et affiche le premier
sort = effectue un trie
uniq = n'affiche qu'une seule fois la même IP, en affichant le nombre de fois où elle est apparue.
sort = on classe cette fois ci
tail = on affiche 100 résultat (ça aurait pu se faire avec un grep --max-result=100)
grep = on cherche (mais vu que -v on exclus)
pour :
for i in `netstat -tapun | grep :80 | awk '{ print $5}' | cut -d : -f 1 | sort | uniq -c | sort -g | tail -n 100 | grep -v 94.158 | grep -v 83.196.203.32 | tail -n 20 | awk '{ print $2}'`; do iptables -I INPUT -s $i -p tcp -j DROP; done
C'est la même chose sauf que tu banni les 20 premières IPs trouvées (le filtre awk print 2 affichera uniquement l'IP sans le nombre de fois où elle est affichée).
Un peu débile comme méthode car si tu ne te fais pas attaquer, tu bannieras quand même des IPs.
- Recif
- WRInaute impliqué

- Messages: 816
- Inscription: 25 Aoû 2004
Re: Interpretation commande netsat
Ah ben voilà qui est clair, merci Julia41!
En effet c'est ce que j'avais cru interpréter et c'est pour cela que je demandais... Ca vire tout le monde...
Pour le moment l'attaque semble s'être calmée, je croise les doigts...
En effet c'est ce que j'avais cru interpréter et c'est pour cela que je demandais... Ca vire tout le monde...
Pour le moment l'attaque semble s'être calmée, je croise les doigts...
-

Julia41 - WRInaute passionné

- Messages: 1765
- Inscription: 31 Aoû 2007
Re: Interpretation commande netsat
Recif a écrit:Ah ben voilà qui est clair, merci Julia41!
En effet c'est ce que j'avais cru interpréter et c'est pour cela que je demandais... Ca vire tout le monde...
Pour le moment l'attaque semble s'être calmée, je croise les doigts...
J'avais balancé ce script :
-https://admin-serv.net/blog/19/bloquer-des-attaques-ddos/
Tu matteras ça date un peu mais ça vire pas tout le monde, uniquement ceux qui font du SYN FLOOD et qui font plus de 5 connexions.
- Recif
- WRInaute impliqué

- Messages: 816
- Inscription: 25 Aoû 2004
Re: Interpretation commande netsat
La page n'existe plus...
- Code: Tout sélectionner
Not Found
The Requested file was not found
The Requested file was not found on this server.
-

Julia41 - WRInaute passionné

- Messages: 1765
- Inscription: 31 Aoû 2007
Re: Interpretation commande netsat
Recif a écrit:La page n'existe plus...
- Code: Tout sélectionner
Not Found
The Requested file was not found
The Requested file was not found on this server.
Chez moi ça marche
J'ai un peu joué avec le serveur cet aprèm, ça vient ptete de là.
- Recif
- WRInaute impliqué

- Messages: 816
- Inscription: 25 Aoû 2004
Re: Interpretation commande netsat
Non non, c'est le premier truc auquel k'ai pensé...
J'ai mis : https://admin-serv.net/blog/19/bloquer-des-attaques-ddos
J'ai mis : https://admin-serv.net/blog/19/bloquer-des-attaques-ddos
17 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- PR Interprétation
- Interprétation résultats robotstats
- interprétation d'adresses... étranges !
- data center et interpretation
- Interprétation variable 'post_type"
- Quel interpretation peut on faire ...
- Interprétation des mots-clefs
- interpretation du pagerank dans le GG directory
- Liens Javascript et interprétation google
- Interprétation fichier htaccess (pour la redirection)
- Liste des backlinks
Cet outil vous permet d'analyser en détails la "popularité" de votre site sur Google. En plus du nombre de liens pris en compte par Google, il calcule le pourcentage de liens internes parmi tous les liens, et il affiche les premières URL trouvées.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

