查找系统上连接最多的 IP 地址

Jus*_*tin 0 ip openvz netstat ddos

我目前在我的 OpenVZ 服务器(CentOS 6.3 64 位)上遇到了一些攻击,它使公共以太网接口(当前通过私有接口访问 SSH)饱和。
是否可以显示系统上入站连接最多的 IP 地址以找到目标 VM,以便我可以将其添加到路由器上的空路由列表中?

Joh*_*nny 6

我不确定运行 Netstat 时 VM IP 地址是否显示,但如果显示,这将显示 TCP 连接最多的本地地址,按连接数排序:

netstat -nt | awk '/^tcp/ {print $4}' | awk -F: '{print $1}' | sort | uniq -c | sort -n
Run Code Online (Sandbox Code Playgroud)

如果您想查看具有开放连接的顶级外部地址,请将 $4 替换为 $5:

netstat -nt | awk '/^tcp/ {print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -n
Run Code Online (Sandbox Code Playgroud)