Portál AbcLinuxu, 31. října 2025 08:12
 6.3.2016 23:23
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        6.3.2016 23:23
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        Doufejte, že se nikdy nepotkáte s tazatelem z dotazu Jak se bránit proti DDOS.
Jinak pokud je ten provoz setrvalý, tak tcpdumpem na odchozím síťovém rozhraní zjistíte zdrojovou adresu odchozích packetů a tu si vyhledáte ve výstupu programu netstat nebo ss. Tam uvidíte číslo procesu, který je odesílá. A pak mocí ps nebo ještě lépe pomocí ls na /proc/PID/exe zjistíte program. Případně pomocí pstree zjistíte, jak byl spuštěn.
To vše ale v ideálním případě. Pokud útočník je zkušenější, tak se může schovávat.
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.