当前位置: 首页 > news >正文

阿里云服务反射攻击,解决办法

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

最近阿里云服务器,经常报告服务器反射攻击,发现服务不停的向外发包,于是开始研究解决办法。

1.安装iftop查看包流量变化。

sudo iftop -i eth1 -n -P

使用iftop查看对外的网卡eth1的流量变化,发现是sunrpc的出入ip很多国外的ip十分可疑,sunrpc使用的端口是111。

2.使用netstat查看端口

sudo netstat -na

发现111端口的udp是对外开放的。

3.查看111端口进程有哪些.

sudo lsof -i:111

发现是一个rpcbind的服务进程,上网查询发现 PortMapper被滥用进行大规模DDoS攻击 相关的文章.

4.暂时禁用rpcbind服务

sudo systemctl stop rpcbind.service

现在就是等待,观察了几周,没有在报警了.

转载于:https://my.oschina.net/u/1189928/blog/1824327

相关文章:

  • MySQL运维进阶-MySQL双主(master-master)+半同步(Semisync Repl
  • 细说setTimeout/setImmediate/process.nextTick的区别
  • ORA-28040: No matching authentication protocol
  • chmod-chown-umask-lsattr-chattr
  • java实现图片转ascii字符画
  • [CF494C]Helping People
  • oracle自带函数
  • 菜鸟要投120亿港币,在香港建超级eHub
  • 装修设计解剖书
  • BZOJ2434[Noi2011]阿狸的打字机——AC自动机+dfs序+树状数组
  • JQuery实现聊天对话框
  • 神级python程序员只需要一个公众号,再也不会错过重要资讯
  • E盘可用空间0字节,要怎样找到文件
  • jenkins详解(一)
  • C# API中的模型和它们的接口设计
  • [分享]iOS开发-关于在xcode中引用文件夹右边出现问号的解决办法
  • 4月23日世界读书日 网络营销论坛推荐《正在爆发的营销革命》
  • android高仿小视频、应用锁、3种存储库、QQ小红点动画、仿支付宝图表等源码...
  • Angular 响应式表单之下拉框
  • Bytom交易说明(账户管理模式)
  • C++入门教程(10):for 语句
  • ComponentOne 2017 V2版本正式发布
  • IDEA 插件开发入门教程
  • JavaScript HTML DOM
  • Js实现点击查看全文(类似今日头条、知乎日报效果)
  • nodejs调试方法
  • Python - 闭包Closure
  • react 代码优化(一) ——事件处理
  • TypeScript迭代器
  • 不用申请服务号就可以开发微信支付/支付宝/QQ钱包支付!附:直接可用的代码+demo...
  • 分享一份非常强势的Android面试题
  • 如何实现 font-size 的响应式
  • 使用Tinker来调试Laravel应用程序的数据以及使用Tinker一些总结
  • 腾讯优测优分享 | 你是否体验过Android手机插入耳机后仍外放的尴尬?
  • - 语言经验 - 《c++的高性能内存管理库tcmalloc和jemalloc》
  • 在GitHub多个账号上使用不同的SSH的配置方法
  • scrapy中间件源码分析及常用中间件大全
  • 通过调用文摘列表API获取文摘
  • ​​​​​​​Installing ROS on the Raspberry Pi
  • ### Error querying database. Cause: com.mysql.jdbc.exceptions.jdbc4.CommunicationsException
  • #include到底该写在哪
  • #使用清华镜像源 安装/更新 指定版本tensorflow
  • #我与Java虚拟机的故事#连载13:有这本书就够了
  • (23)Linux的软硬连接
  • (C++)栈的链式存储结构(出栈、入栈、判空、遍历、销毁)(数据结构与算法)
  • (day 12)JavaScript学习笔记(数组3)
  • (LeetCode C++)盛最多水的容器
  • (Matalb时序预测)WOA-BP鲸鱼算法优化BP神经网络的多维时序回归预测
  • (Redis使用系列) SpringBoot 中对应2.0.x版本的Redis配置 一
  • (附源码)spring boot校园健康监测管理系统 毕业设计 151047
  • (接口封装)
  • (六)激光线扫描-三维重建
  • (五)关系数据库标准语言SQL
  • (一)【Jmeter】JDK及Jmeter的安装部署及简单配置
  • (译) 理解 Elixir 中的宏 Macro, 第四部分:深入化