检测服务器滥用

dev*_*ull 7 monitoring denial-of-service

是否有任何标准方法可以防止共享 Web 服务器被滥用?我运行一个 CPanel 盒子,上面有几个人,偶尔有人决定用它来 DoS 其他网站。我目前的“检测”包括查看 Munin 图表中的流量高峰,然后在机器上四处寻找,直到找到原因。

是否有任何软件可以在攻击发生时对其进行检测?

我运行以下命令:LMD - http://www.rfxn.com/projects/linux-malware-detect/ Clanscan

这些可以很好地检测标准 C99 shell 或常用的 DoS 脚本,但它不会检测任何类型的自定义内容。

Jak*_*son 3

我认为您正在寻找入侵检测系统(IDS),或者入侵防御系统(IPS)。你看过Snort吗?

  • 您可以同时进行入口和出口过滤。 (3认同)