一次UDP DDOS的自查过程
简介一次UDP DDOS的自查过程
事件描述:检测该异常事件意味着您服务器上开启了”Chargen/DNS/NTP/SNMP/SSDP”这些UDP端口服务,黑客通过向该ECS发送伪造源IP和源端口的恶意UDP查询包,迫使该ECS向受害者发起了UDP DDOS攻击
源IP: xx.xx.xx.xx 源PORT: 111 目的PORT: 963
攻击类型: SunRPC反射攻击
扫描IP频数: 3
扫描TCP包频数: 11480
持续时间(分钟): 55
事件说明: 检测该异常事件意味着您服务器上开启了”Chargen/DNS/NTP/SNMP/SSDP”这些UDP端口服务,黑客通过向该ECS发送伪造源IP和源端口的恶意UDP查询包,迫使该ECS向受害者发起了UDP DDOS攻击。
解决方案: 自查ECS中19、53、123、161、1900 UDP端口是否处于监听状态,若开启就关闭
自查步骤:
netstat -anp|grep :19
netstat -anp|grep :53
netstat -anp|grep :123
netstat -anp|grep :161
netstat -anp|grep :1900
处理方法:
[root@localhost frp]# netstat -anp|grep :111
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1/systemd
tcp6 0 0 :::111 :::* LISTEN 13946/rpcbind
udp 0 0 0.0.0.0:111 0.0.0.0:* 13946/rpcbind
udp6 0 0 :::111 :::* 13946/rpcbind
[root@localhost frp]# ps -ef|egrep "rpc|nfs"
root 12807 10395 0 16:24 pts/0 00:00:00 grep -E --color=auto rpc|nfs
rpc 13946 1 0 Mar31 ? 00:02:26 /sbin/rpcbind -w
[root@localhost frp]# kill -9 13946 #杀死rpcbind进程
[root@localhost frp]# netstat -anp|grep :111 #但是还存在一个进程,监听了111端口
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1/systemd
[root@localhost frp]# systemctl stop rpcbind.service #关闭rpcbind服务,但是提示会rpcbind.socket被激活
Warning: Stopping rpcbind.service, but it can still be activated by:
rpcbind.socket
[root@localhost frp]# systemctl stop rpcbind.socket #使用该命令来停止服务,成功了,再没有111端口被监听
[root@localhost frp]# netstat -anp|grep :111 #没有111端口被监听
在使用Git的过程中,不想每次都输入用户名和密码去拉取代码,所以就需要保存这些信息,那么既然有保存了,就必须有清除功能。
我们在工作或是生活中,有时会需要制作一些请柬、奖状、或者桌牌等,这些东西都有一个共性,那就是除了每个人的名字不一样之外,其他大部分内容都是一样的,那么我们可以如何快速地批量制作呢?很简单,用Word的邮件合并功能就能做到!
PHP中使用Skywalking
ip命令是iproute软件包中的一个强大的网络配置工具,用于显示和管理Linux系统的路由、网络设备、策略路由和隧道。Centos7推荐使用ip命令代替传统的ipconfig和route[该命令我们没有进行说明,需要学习的请参考网上资料]命令。
快速生成表格
Electron页面跳转、浏览器打开链接和打开新窗口
Docker编译镜像出现:fetch http://dl-cdn.alpinelinux.org/alpine/v3.12/main/x86_64/APKINDEX.tar.gz
ERROR: http://dl-cdn.alpinelinux.org/alpine/v3.12/main: temporary error (try again later)
WARNING: Ignoring APKINDEX.2c4ac24e.tar.gz: No such file or directory问题
在Mac电脑中,如何对Git的用户名和密码进行修改呢?起初不懂Mac,所以整了很久,本文将记录如何对这个进行操作,以便后期使用。