昨天有一台线上服务器被入侵了,
服务商警告我们的服务器在对其他服务器进行ddos攻击。
因为在线上,总会有正常网络数据,
所以用一般的不能过滤连接的监控命令不能达到分析出非法数据的效果。
所以想请教,有没有这类监控程序。
服务商警告我们的服务器在对其他服务器进行ddos攻击。
因为在线上,总会有正常网络数据,
所以用一般的不能过滤连接的监控命令不能达到分析出非法数据的效果。
所以想请教,有没有这类监控程序。
1
pfitseng Jul 9, 2014 端口镜像 + snort
|