<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux &#8211; matthias.guru</title>
	<atom:link href="https://matthias.guru/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>https://matthias.guru</link>
	<description>Tipps und Tricks rund um Serveradministration, Werbeeinnahmen und allem was mit meiner IT Selbstständigkeit zu tun hat</description>
	<lastBuildDate>Thu, 20 Oct 2016 09:54:15 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.3</generator>
	<item>
		<title>Linux DDoS Angriff erkennen</title>
		<link>https://matthias.guru/2016/10/20/linux-ddos-angriff-erkennen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=linux-ddos-angriff-erkennen</link>
					<comments>https://matthias.guru/2016/10/20/linux-ddos-angriff-erkennen/#respond</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Thu, 20 Oct 2016 09:54:15 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Angriff]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[Linux]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=36</guid>

					<description><![CDATA[DDoS Angriffe sind leider keine Seltenheit mehr. Mit nur wenig Aufwand kann ein Server heutzutage angegriffen werden. Um festzustellen ob der eigene Server gerade angegriffen wird kann man folgende Befehle nutzen: netstat -anp &#124;grep &#8218;tcp\&#124;udp&#8216; <a class="mh-excerpt-more" href="https://matthias.guru/2016/10/20/linux-ddos-angriff-erkennen/" title="Linux DDoS Angriff erkennen">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>DDoS Angriffe sind leider keine Seltenheit mehr. Mit nur wenig Aufwand kann ein Server heutzutage angegriffen werden.</p>
<p>Um festzustellen ob der eigene Server gerade angegriffen wird kann man folgende Befehle nutzen:</p>
<blockquote><p>netstat -anp |grep &#8218;tcp\|udp&#8216; | awk &#8218;{print $5}&#8216; | cut -d: -f1 | sort | uniq -c | sort –n</p></blockquote>
<p>Dieser Befehl zeigt eine List mit verbunden IP Adresse sortiert nach der Anzahl der Verbindungen an.</p>
<p>Ein größerer DDoS Angriff nutzt jedoch unzählige Server die dann jeweils nur wenige Verbindungen aufbauen.</p>
<p>Dieser Befehl zählt die Anzahl der Verbindungen auf einen bestimmten Port (im Beispiel Port 80):</p>
<blockquote><p>netstat -n | grep :80 |wc –l</p></blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2016/10/20/linux-ddos-angriff-erkennen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
