Portál AbcLinuxu, 8. května 2025 11:21
Doufejte, že se nikdy nepotkáte s tazatelem z dotazu Jak se bránit proti DDOS.
Jinak pokud je ten provoz setrvalý, tak tcpdumpem na odchozím síťovém rozhraní zjistíte zdrojovou adresu odchozích packetů a tu si vyhledáte ve výstupu programu netstat nebo ss. Tam uvidíte číslo procesu, který je odesílá. A pak mocí ps nebo ještě lépe pomocí ls na /proc/PID/exe zjistíte program. Případně pomocí pstree zjistíte, jak byl spuštěn.
To vše ale v ideálním případě. Pokud útočník je zkušenější, tak se může schovávat.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.