DDOS на WEB сервер

Утро началось не с кофе. Просматривая логи, обнаружил, что на web сервере аномальная нагрузка. Причем, ping еще шел, а по ssh я уже не мог достучаться. Соответственно все сайты лежали. Идем на шлюз и смотрим кто мешает. GATE # tcpdump -i bge0 host 19x.xxx.xxx.xx4 …. 10:58:29.348293 IP site.com.ua.49864 > 130.0.237.242.https: Flags [S], seq 142297589, win …

Continue reading ‘DDOS на WEB сервер’ »

tcpdump примеры

ПРЕДСТАВЛЕНИЕ НЕОБРАБОТАНОГО ВЫВОДА Подробный вывод без разрешения имен хостов или номеров портов, абсолютных порядковых номеров и удобочитаемых временных меток. # tcpdump -ttttnnvvS НАЙДИТЕ ТРАФИК ПО IP Один из самых распространенных запросов, это покажет вам трафик из 1.2.3.4, будь то источник или место назначения. # tcpdump host 1.2.3.4 ПОСМОТРЕТЬ БОЛЬШЕ ИНФОРМАЦИИ О ПАКЕТЕ С ВЫВОДОМ НА …

Continue reading ‘tcpdump примеры’ »

ether-wake – будим ПК

Возникла задача будить на выходных один ПК. Устанавливаем комплекс утилит: # yum -y install ethtool Требования к удаленному компьютеру, что бы данная технология работала это: Материнская плата с питанием ATX. BIOS здесь нужно включить поддержку Wake-On-LAN, и настроить правильно энергосбережение. Сетевая карта с поддержкой технологии WOL (тоже почти все, но её еще необходимо включить в настройках …

Continue reading ‘ether-wake – будим ПК’ »

DHCP debugging with tcpdump

Monitoring on interface eth0 tcpdump -i eth0 -n port 67 and port 68 tcpdump filter to match DHCP packets including a specific Client MAC Address: tcpdump -i br0 -vvv -s 1500 ‘((port 67 or port 68) and (udp[38:4] = 0x3e0ccf08))’ tcpdump filter to capture packets sent by the client (DISCOVER, REQUEST, INFORM): tcpdump -i br0 …

Continue reading ‘DHCP debugging with tcpdump’ »