NTP服務被利用做流量攻擊以及檢測預防手段

被攻擊服務器相關配置: ip: eth0: 172.28.9.2 eth1: 192.168.0.2 eth3: 外網IP 某一天發現這臺WEB服務器流量一直很高。 開始一直以爲是WEB服務的流量很高,根本沒往NTP服務那方面想。 因爲我設置NTP服務的時候就有考慮到安全問題。 檢測過程: #dstat -N eth3 可以發現發送流量非常大。 後面還用了nethogs和iptraf兩個流量分析軟
相關文章
相關標籤/搜索