请教iptables监控本机流量,IP,异常.配置或查看方法

发布网友 发布时间:2022-04-23 23:01

我来回答

1个回答

热心网友 时间:2023-07-15 09:12

Linux下使用iftop工具结合iptables服务来解决带宽资源被恶意请求满的问题,主要通过2个步骤来实现;1.使用iftop工具查出来是哪些个IP地址在请求主机的带宽资源,找出耗带宽的元凶2.找出耗带宽的IP地址或者段,分析是out方向还是in方向,使用iptables规则来进行控制具体的详细操作方法如下;一但出现带宽被恶意请求,在带宽被请满的情况下基本上很难通过网络登入到服务器上进行操作跟维护,这时我们需要通过阿里云提供的“连接管理终端”服务来登入系统一般建议在主机正常的时候直接在服务器内部安装好iftop工具,这样出现恶意请求的时候直接可以使用该工具来进行排查,下面介绍下iftop的2中安装方法1.使用yum安装iftop工具使用yum安装的话比较简单,只要直接执行yuminstalliftop–y命令即可,如果没问题的话系统就会自动执行安装,但是有使用yum可能安装不了,这时就需要使用编译安装了2.编译安装iftop工具(1)下载iftop工具的源码包;http://oss.aliyuncs.com/aliyunecs/iftop-0.17.tar.gz(2)CentOS下安装所需的依赖包yuminstallflexbyacclibpcapncursesncurses-devellibpcap-devel(3解压缩下载的iftop文件tarzxvfiftop-0.17.tar.gz(4进入到解压的的iftop目录中cdiftop-0.17配置并制定安装目录为/usr/local/iftop目录下(5./configure–prefix=/usr/local/iftop(6)编译并安装make&&makeinstall安装完成以后直接使用/usr/local/iftop/sbin/iftop启动iftop程序查看流量使用情况,如果想使用iftop的方式直接开启程序,需要将iftop的程序添加到环境变量中即可结合使用iptables服务来*恶意请求的流量;iftop–ieth1查看eth1这块*网卡的流量使用情况通过上面这张信息很清楚的看到,121.199这台服务器一直往192.230.123.101这个地址发送流量,而且出去产生的流量相当大,几乎把整个出网带宽都给耗尽了查到了恶意请求的原因跟目标主机以后,我们就可以使用iptables服务来对这种恶意行为进行*了,因为从查看到的数据看主要的流量是从out方向出去的,那就直接在OUT方向设置策略Iptables-AOUTPUT-d192.230.123.101–jREJECT这里可能还会发现一个情况就是禁用了这个1个IP以后可能这个段的其它IP地址都有可能马上就接上继续请求,那就可以针对一个段来进行*iptables-AOUTPUT-d192.230.0.0/16-jREJECT策略加上以后可以再使用iftop–ieth1来查看流量的请求情况;可以查看到流量已经恢复了正常,之前的恶意请求的地址都已经被防火墙给屏蔽了,效果比较好另外iftop还有很多的参数可以实现比较多的功能,有时间的话可以研究研究,对排查网络流量攻击以及掌控流量使用很有帮助的

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com