2017-04-10 2 views
0

一部のWebサイトには、私はあなたのIPアドレスからの多数の要求があったメッセージ私のコンピュータからのDoS攻撃を検出するにはどうすればよいですか?

でサービス提供の停止を訪問し、それは一時的に私たちのシステムによって をブロックされました。

どのようなリクエストがコンピュータから送信されているかを確認するにはどうすればよいですか?

+0

あなたが感染していると思う前に、または場合は、例えばと(マルウェアのスキャンを実行し、ウェブサイトを訪問した人からIPを有することができますMalwarebyes)、Wiresharkなどのツールを使ってネットワーク活動を監視する – Jer

答えて

1

コンピュータ上のnetstatコマンドを使用すると、コンピュータから外部ホストへのすべてのネットワーク接続を確認できます。

netstat -an 

あなたのプロトコル、ローカルアドレス(あなたのマシンのIPアドレス)、外国アドレス(宛先ホスト/サイト)などの状態(ESTABLISHED宛先アドレスへのオープン/アクティブな接続が存在することを意味する)が表示されます。

例:

C:\Users\myUser>netstat -an 
    Active Connections 

     Proto Local Address   Foreign Address  State 
     TCP 0.0.0.0:135   0.0.0.0:0    LISTENING 
     TCP 0.0.0.0:445   0.0.0.0:0    LISTENING 
     TCP 127.0.0.1:2598   127.0.0.1:61196  ESTABLISHED 
     TCP 172.27.12.86:49221  10.200.1.9:8883  ESTABLISHED 
     TCP 172.27.12.86:50838  172.22.1.135:443  ESTABLISHED 

チェック特定の外国人のIPアドレスへの接続の量が高い場合。他にも利用可能なツールがありますが、これが調査を開始する最も簡単な方法です。

これはWindowsとLinuxマシンの両方で動作します。

参考文献:

関連する問題