54.224.220.72--[美国-华盛顿州西雅图市亚马逊(Amazon)公司数据中心]-開啟輔助訪問 切換到窄版

萬法歸宗-郭岳璋的家

 找回密碼
 立即註冊
查看: 2857|回復: 0

来自海外DNS的攻击

[複製鏈接]
發表於 2014-11-18 12:14:00 | 顯示全部樓層 |閱讀模式
cat messages|grep named|grep 'client'|wc -l
Nov 15 13:05:35 ai2 named[23036]: client 46.113.166.31#259 (hvtpcwk.dl.dlryjzm.com): query (cache) 'hvtpcwk.dl.dlryjzm.com/A/IN' denied
tail messages|grep named|grep 'client '|awk '{print $7}'|sed 's/#/ /g'|awk '{print $1}'|uniq -c |sort

tail messages|grep named|grep 'client'
cat messages|grep named|grep 'client '|awk '{print $7}'|sed 's/#/ /g'|awk '{print $1}'|sort|uniq -c|awk '$1>100'

cat messages|grep named|grep 'client '|awk '$3>"12:00:00"' | awk '$3<"14:00:00"'|awk '{print $7}'|sed 's/#/ /g'|awk '{print $1}'|sort|uniq -c|sort
cat messages|grep named|grep 'client '|awk '$3>"12:00:00"' | awk '$3<"14:00:00"'|awk '{print $7}'|sed 's/#/ /g'|awk '{print $1}'|sort|uniq -c|awk '$1>10'

10.10.10.1
cat /var/log/maillog | grep 'Nov 13' | grep 'to=<' | awk '$3>"15:00:00"' | awk '$3<"21:00:00"' > /maillog20141114.log
10.10.10.71
cat /var/log/maillog | grep 'Nov 13' | grep 'to=<' | awk '$3>"15:00:00"' | awk '$3<"24:00:00"' > /maillog20141114.log

攻击流量图

攻击流量图
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

小黑屋|手機版|Archiver|masterkuo.com

GMT+8, 2018-8-21 14:12 , Processed in 0.022165 second(s), 10 queries , Memcache On.

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表