dsparill
Постоялец
- Регистрация
- 23 Авг 2007
- Сообщения
- 56
- Реакции
- 9
На наличие dos атаки например.На наличие чего ключами то ? Если атака на http порт, то проще смотреть логи apache
tcpdump -i ИНТЕРФЕЙС -n port 80 (если порт 80 у сайта) -c 2000 -w flood.cap
tcpdump -nr flood.cap | awk '{print $3}' |grep -oE '[0-9]{1,}\.[0-9]{1,}\.[0-9]{1,}\.[0-9]{1,}' |sort |uniq -c |sort -rn
Увидим сколько запросов с какого IP пришло. Дальше по моему все очевидно. Ну или сделать сортировку по "куда именно ломятся"