Mở bài
Khi bạn nhận thấy rằng VPS Linux của mình đang bị DDoS (tấn công mạng phân tán), nhanh chóng hành động để giảm thiểu ảnh hưởng là rất quan trọng. Mục tiêu của bài viết này là cung cấp các lệnh cấp cứu nhanh chóng và hữu ích để giúp bạn kiểm tra và đối phó với tình trạng này.
Nội dung chính
## Kiểm tra tình trạng VPS
Trước khi bắt đầu đối phó với DDoS, cần phải xác định liệu server của mình có bị tấn công hay không. Dưới đây là cách kiểm tra tình trạng VPS:
- Sử dụng lệnh
netstat: Lệnh này giúp bạn xem các kết nối đang hoạt động trên máy chủ của mình.
netstat -anp | grep 'tcp|udp' | awk '{print $5}' | cut -d: -f1 | sort -u- Lệnh này phân tích các kết nối TCP và UDP, đưa ra danh sách các địa chỉ IP đang được kết nối. Bằng cách sử dụng
sort -u, bạn có thể loại bỏ trùng lặp và chỉ hiển thị các IP độc đáo. - Kiểm tra lưu lượng truy cập: Sử dụng lệnh dưới đây để đếm số lượng kết nối vào Port 80 (phương thức thường dùng để tấn công web).
netstat -n | grep :80 | wc -l