• Về minhduy.vn
  • Đăng ký Hosting
  • Thiết kế Website
  • Khuyến mãi HOT
Hướng Dẫn Sử Dụng Dịch Vụ - Minh Duy Solutions
  • Trang chủ
  • Hosting
    • Hướng dẫn Hosting cPanel
    • Hướng dẫn Hosting DirectAdmin
  • Tên miền
  • Website
    • Hướng dẫn WordPress
    • Hướng dẫn Webmaster
  • Email Doanh Nghiệp
    • Office 365
    • Google Work Space
    • Email Zimbra
  • VPS – Máy chủ
    • Hướng dẫn Linux
    • Hướng dẫn DirectAdmin
  • Hướng dẫn chung
  • Góc ICT
No Result
View All Result
  • Trang chủ
  • Hosting
    • Hướng dẫn Hosting cPanel
    • Hướng dẫn Hosting DirectAdmin
  • Tên miền
  • Website
    • Hướng dẫn WordPress
    • Hướng dẫn Webmaster
  • Email Doanh Nghiệp
    • Office 365
    • Google Work Space
    • Email Zimbra
  • VPS – Máy chủ
    • Hướng dẫn Linux
    • Hướng dẫn DirectAdmin
  • Hướng dẫn chung
  • Góc ICT
No Result
View All Result
Hướng Dẫn Sử Dụng Dịch Vụ - Minh Duy Solutions
No Result
View All Result
Home Hướng dẫn máy chủ Hướng dẫn Linux

Cách kiểm tra máy chủ Linux có bị tấn công DDOS hay không?

Minh Duy Solutions by Minh Duy Solutions
13/12/2024
Reading Time: 6 mins read
A A
0
4454
469
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Contents

  1. DDoS là gì?
  2. Cách kiểm tra DDoS
  3. Cách kiểm tra IP nào đang kết nối với máy chủ của bạn
  4. Chặn IP bằng cách sử dụng iptables
  5. DDoS sử dụng nhiều IP

Nếu bạn sử dụng VPS gặp đột nhiên website gặp tình trạng treo , lag bất thường hoặc không truy cập vào được thì bạn có thể kiểm tra máy chủ của bạn bị tấn công DDOS .

Trong bài viết này MDSCO giới thiệu một số dòng lệnh thường hay sử dụng trong SSH để check xem website đang bị DDOS hay không.

DDoS là gì?

DDoS hoặc từ chối dịch vụ là cuộc tấn công phối hợp sử dụng một hoặc nhiều địa chỉ IP được thiết kế để làm tê liệt một trang web bằng cách làm cho máy chủ bị sập không thể truy cập được. Điều này được thực hiện bằng cách làm quá tải tài nguyên của máy chủ và sử dụng hết tất cả các kết nối, băng thông có sẵn. Giống như khi lái xe, thời gian di chuyển của bạn từ điểm A đến điểm B sẽ chậm hơn nếu có quá nhiều xe cộ. Bằng cách làm ngập một máy chủ với nhiều kết nối hơn nó có thể xử lý, máy chủ không thể xử lý các yêu cầu hợp pháp. Ngay cả các máy chủ vật lý cũng không thể xử lý hết số lượng kết nối.

Mặc dù có nhiều cách khác nhau để thực hiện tấn công DDoS, HTTP floods , SYN Flood, UDP Flood , SYN Flood … cho đến Slowloris nhưng hầu như tất cả đều phải kết nối tới máy chủ của bạn.

Bởi vì những kết nối tới máy chủ của bạn nên bạn có thể kiểm tra và chặn các IP không hợp lệ đi ngay lập tức.

Cách kiểm tra DDoS

Nếu bạn lo lắng rằng máy chủ của mình có thể bị tấn công DDoS, điều đầu tiên bạn cần làm là xem xét tải trên máy chủ của mình như tài nguyên CPU , RAM số lượng kết nối đồng thời tới server

Cách kiểm tra máy chủ Linux có bị tấn công DDOS hay không?

Bạn có thể sử dụng lệnh grep processor /proc/cpuinfo | wc -l để xem core của VPS và sử dụng lệnh uptime kiểm tra thời gian uptime của máy chủ

Cách kiểm tra IP nào đang kết nối với máy chủ của bạn

Vì hầu hết các cuộc tấn công DDoS yêu cầu kết nối với máy chủ của bạn, bạn có thể kiểm tra và xem có bao nhiêu và địa chỉ IP nào đang kết nối với máy chủ của bạn cùng một lúc. Điều này có thể được xác định bằng cách sử dụng netstat, một lệnh được sử dụng để cung cấp tất cả các cách thức chi tiết. Tuy nhiên, trong trường hợp này, chúng tôi chỉ quan tâm đến các IP cụ thể tạo kết nối, số lượng IP và có thể là các mạng con mà chúng là một phần của nó. Để bắt đầu, hãy nhập lệnh sau vào SSH

netstat -ntu|awk '{print $5}'|cut -d: -f1 -s|sort|uniq -c|sort -nk1 -r

Như hình phía dưới bạn có thể thấy, chỉ với 1 IP (54.238.7.243) mà có tận 1153 kết nối tới VPS và 1 số IP độc hại phía dưới cũng cho kết nối khá nhiều tới VPS

4454 2

Bình thường, số lượng kết nối nhỏ hơn 50 là điều bình thường nhưng IP có hơn 100 kết nối thì bạn nên xem xét chặn vì website của bạn đang bị tấn công.

Chặn IP bằng cách sử dụng iptables

Bạn có thể dễ dàng block IP 54.238.7.243 với iptables bằng lệnh

iptables -I INPUT -s 54.238.7.243 -j DROP/REJECT

Khởi động lại iptables bằng lệnh

service iptables restart

Lưu iptables

service iptables save

Sau khi nhập mấy lệnh trên, bạn sẽ cần phải hủy tất cả các kết nối httpd và khởi động lại các dịch vụ httpd bằng cách dùng lênh:

killall -KILL httpd

service httpd startssl

DDoS sử dụng nhiều IP

Với cách thức tấn công IP mà cho nhiều kết nối tới server thì chặn phát là khỏe re tuy nhiên các hình thức tấn công phức tạp sử dụng nhiều IP riêng lẽ hoặc các IP dạng Subnet mask thì khó khăn hơn để bạn xác định IP tấn công.

Cách kiểm tra máy chủ Linux có bị tấn công DDOS hay không?

Bạn sẽ muốn xác định xem những kết nối này đến từ các mạng con chung thì có thể sử dụng hai lệnh dưới đây để liệt kê các mạng con chứa các IP được kết nối và có bao nhiêu IP trong mỗi mạng con.

Để tìm các IP từ cùng một mạng con /16 (xxx.xxx.0.0), hãy sử dụng:

netstat -ntu|awk '{print $5}'|cut -d: -f1 -s |cut -f1,2,3 -d'.'|sed 's/$/.0/'|sort|uniq -c|sort -nk1 -r

Khi nhập lệnh này sẽ hiển thị bất kỳ IP nào bắt đầu bằng hai octet giống nhau: tức là 192.168.xxx.xxx

Để tìm các IP từ cùng một mạng con /24 (xxx.xxx.xxx.0), hãy sử dụng:

netstat -ntu|awk '{print $5}'|cut -d: -f1 -s |cut -f1,2,3 -d'.'|sed 's/$/.0/'|sort|uniq -c|sort -nk1 -r

Khi nhập lệnh này sẽ hiển thị bất kỳ IP nào bắt đầu bằng hai octet giống nhau: tức là. 192.168.1.xxx

Chặn các cuộc tấn công DDOS không phải là đơn giản bạn có thể sử dụng 1 số dịch vụ trung gian để hạn chế các cuộc tấn công DDOS , Cloudflare là 1 dịch vụ mà bạn có thể tham khảo.

4.4/5 - (100 bình chọn)
Tags: linuxddos
Share188Tweet117
Minh Duy Solutions

Minh Duy Solutions

Bài viết liên quan

thiet lap dung luong ram toi da cho redis 4629
Hướng dẫn Linux

Thiết lập dung lượng RAM tối đa cho Redis

11/06/2025
1.5k
huong dan cai dat socks5 tren vps linux 4583
Hướng dẫn máy chủ

Hướng dẫn cài đặt Socks5 trên VPS Linux

26/05/2025
1.5k
mot so lenh co ban kiem tra server khi bi ddos 4461
Hướng dẫn Linux

Một số lệnh cơ bản kiểm tra server khi bị DDoS

13/12/2024
1.5k
mount umount o cung hay thiet bi tren linux 4406
Hướng dẫn Linux

Mount / Umount Ổ Cứng Hay Thiết Bị Trên Linux

30/10/2024
1.5k
20 vi du ve crontab tren he dieu hanh linux 4352
Hướng dẫn Linux

20 ví dụ về crontab trên hệ điều hành Linux

24/09/2024
1.5k
cac lenh co ban trong linux can biet 4316
Hướng dẫn Linux

Các lệnh cơ bản trong Linux cần biết

11/08/2024
1.5k

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

No Result
View All Result

Recommended.

wordpress bg medblue

Sử dụng Background trong WordPress

24/09/2021
1.7k
huong dan cai dat socks5 tren vps linux 4583

Hướng dẫn cài đặt Socks5 trên VPS Linux

26/05/2025
1.5k

Trending.

cach tao doi quoc gia cho tai khoan google 4082

Cách tạo (đổi quốc gia) cho tài khoản Google

24/01/2024
24.2k
cach tao doi quoc gia cho tai khoan google 4082

Cách xóa hồ sơ thanh toán tài khoản Google

24/01/2024
5.5k
57acc582dde37df0a76107d2fb2448d8

Cách Ngắt Link Ảnh Trong Adobe Illustrator, Đơn Giản, Hiệu Quả

04/10/2022
16.1k
Microsoft Support and Recovery Assistant

Hướng dẫn gỡ bỏ tận gốc Microsoft Office ra khỏi máy tính bằng phần mềm của Microsoft

22/07/2024
2.4k
cach sua loi co ve nhu ban o quoc gia khac voi nguoi quan ly gia dinh google 4097 3

Cách sửa lỗi Có vẻ như bạn ở quốc gia khác với người quản lý gia đình Google

24/01/2024
2.8k
Wiki Minh Duy Solutions

WIKI.MINHDUY.VN

Chuyên trang hướng dẫn sử dụng dịch vụ của Minh Duy Solutions

DMCA.com Protection Status

Danh mục

  • aaPanel
  • Góc ICT
  • Thiết Kế Đồ Hoạ
  • SEO
  • Hướng dẫn WHMCS
  • Hướng dẫn Hosting
  • Hướng dẫn WordPress
  • Email Zimbra
  • Hướng dẫn DirectAdmin
  • Hướng dẫn Hosting cPanel
  • Office 365
  • Hướng dẫn Website
  • Hướng dẫn Linux
  • Hướng dẫn Hosting DirectAdmin
  • Google Work Space
  • Hướng dẫn Webmaster
  • Hướng dẫn máy chủ
  • Hướng dẫn Email Doanh Nghiệp
  • Hướng dẫn Tên miền
  • Hướng dẫn chung
  • Uncategorized

Thẻ

AFC apt-get update apt-get upgrade category chủ thể cPanel debian DirectAdmin email doanh nghiệp Environment Variables giải nén Google Workspace G Suite hosting ioncube khôi phục mật khẩu linux nginx nmap nodejs npm Office 365 OneDrive Outlook out of memory path Paypal phpmyadmin SMTP. GMail SSH sudo swap Symbolic Link tar tar.gz thông báo tên miền tên miền ubuntu user whois WooCommerce WordPress wordpress cơ bản wp rocket Zimbra
  • Về minhduy.vn
  • Đăng ký Hosting
  • Thiết kế Website
  • Khuyến mãi HOT

Copyright © 2021 Hướng dẫn Minh Duy Solutions

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

×
    No Result
    View All Result
    • Trang chủ
    • Hosting
      • Hướng dẫn Hosting cPanel
      • Hướng dẫn Hosting DirectAdmin
    • Tên miền
    • Website
      • Hướng dẫn WordPress
      • Hướng dẫn Webmaster
    • Email Doanh Nghiệp
      • Office 365
      • Google Work Space
      • Email Zimbra
    • VPS – Máy chủ
      • Hướng dẫn Linux
      • Hướng dẫn DirectAdmin
    • Hướng dẫn chung
    • Góc ICT

    Copyright © 2021 Hướng dẫn Minh Duy Solutions