Hallo,
sinds paar dagen doet mijn webserver raar soms is die breikbaar en soms niet. ik ben beetje gaan lezen en vond het command netstat -tupn en voerde het uit wanneer mijn server niet bereikbaar was. met ssh is die altijd bereikbaar. dit is het resultaat:
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4039 TIME_WAIT -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3782 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4033 TIME_WAIT -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4288 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:2496 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1731 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4035 TIME_WAIT -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4034 TIME_WAIT -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1789 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1535 TIME_WAIT -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4351 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4350 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4345 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3320 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1524 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3316 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:4084 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1526 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1521 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:1520 ESTABLISHED -
tcp 0 0 ::ffff:82.94.242.210:80 ::ffff:81.213.104.33:3312 ESTABLISHED -
ik heb het verkort geplakt het is een hele lange lijst, dit moet een aanval zijn maar om welke aanval gaat het hier?? is het ddos of syn flood en hoe los ik dit op...
server draait op fedora3, apache
alvast bedankt.

Likes:



