Как найти IP-адрес источника DoS-атаки в windows server 2008?

у меня есть windows server 2008 R2, который является жертвой DoS атака. Как я могу узнать, какой IP источник атаки?

у меня есть анти DoS модуль IIS 7.0 который работает нормально, но кажется, что назначение не порт 80 и атака слепая (злоумышленник напал на некоторые IP-адреса, которые не являются МОИМИ) и просто потребляет мою пропускную способность. У меня есть сетевая карта 1000 Мбит / С, которая полностью используется злоумышленником, поэтому у него есть хотя бы сервер с 1000 Мбит / с. Пропускная способность не ограничена на этом дата-центре но поддержка безопасности ужасна.

Я попытался "TCPView", чтобы найти более подробную информацию, но сервер зависает, когда атака запускается из-за высокой загрузки процессора (100%).

там любое программное решение для этой проблемы? как отличить IP-адрес злоумышленника от обычных пользователей (соединения с высокой скоростью передачи)?

15
задан Dennis
18.02.2023 2:18 Количество просмотров материала 3647
Распечатать страницу

2 ответа

любая DoS-атака, о которой стоит заботиться, будет иметь гораздо больше, чем просто один IP-адрес. Если один IP вызывает проблемы, что-то не настроено правильно. Что приводит меня ко второй части...

IIS и даже операционная система являются неправильным местом, чтобы беспокоиться о такого рода атаки. Требуется брандмауэр или устройство безопасности шлюза, которое может обнаруживать и блокировать трафик на уровне, прежде чем он достигнет сервера.

6
отвечен Joel Coehoorn 2023-02-19 10:06

Если вы действительно думаете, что это DoS (а не DDoS, где исходные IP атакующих отличаются), то вы можете использовать эту команду для быстрого просмотра сетевых подключений на сервере:

netstat -an 
2
отвечен Vinay Kudithipudi 2023-02-19 12:23

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх