Рейтинг:0

Журналы подключений за предыдущий день

флаг cn

У меня проблема. У меня есть vps, на котором работает сервер Ubuntu, который вчера был отключен, и я хотел бы знать, с какого IP-адреса он исходил. У нас есть IP-адрес, который, как мы думаем, может быть ddos, но мы не знаем наверняка.

Artur Meinild avatar
флаг vn
А как насчет `/var/log/auth.log`?
FedKad avatar
флаг cn
Если в это время у вас был включен брандмауэр, такой как UFW, вы можете просмотреть записи журнала UFW.
Рейтинг:1
флаг us

Это действительно зависит от используемого метода ddoss-ing. Вы можете пропинговать свою машину до смерти или использовать какой-либо DNS-эксплойт, и если у вас не включено какое-либо ведение журнала ICMP (не по умолчанию, но и не рекомендуется), это очень сложно выяснить на уровне ОС (скажем, в Ubuntu).

В некоторых странах ддоссинг является правонарушением, и вы также можете сообщить об этом в полицию. Не ожидайте, что они быстро узнают или даже подберут отчет.

Рекомендуемый способ выяснить это — работать вместе с вашим хостинг-провайдером, у которого вы арендовали VPS, и попросить их проверить маршрутизатор на наличие журналов, откуда исходил ddoss.

Artur Meinild avatar
флаг vn
Я бы также сказал, что журналы маршрутизатора или брандмауэра — лучший выбор.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.