一次UDP DDOS的自查过程
简介一次UDP DDOS的自查过程
事件描述:检测该异常事件意味着您服务器上开启了”Chargen/DNS/NTP/SNMP/SSDP”这些UDP端口服务,黑客通过向该ECS发送伪造源IP和源端口的恶意UDP查询包,迫使该ECS向受害者发起了UDP DDOS攻击
源IP: xx.xx.xx.xx 源PORT: 111 目的PORT: 963
攻击类型: SunRPC反射攻击
扫描IP频数: 3
扫描TCP包频数: 11480
持续时间(分钟): 55
事件说明: 检测该异常事件意味着您服务器上开启了”Chargen/DNS/NTP/SNMP/SSDP”这些UDP端口服务,黑客通过向该ECS发送伪造源IP和源端口的恶意UDP查询包,迫使该ECS向受害者发起了UDP DDOS攻击。
解决方案: 自查ECS中19、53、123、161、1900 UDP端口是否处于监听状态,若开启就关闭
自查步骤:
netstat -anp|grep :19
netstat -anp|grep :53
netstat -anp|grep :123
netstat -anp|grep :161
netstat -anp|grep :1900
处理方法:
[root@localhost frp]# netstat -anp|grep :111
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1/systemd
tcp6 0 0 :::111 :::* LISTEN 13946/rpcbind
udp 0 0 0.0.0.0:111 0.0.0.0:* 13946/rpcbind
udp6 0 0 :::111 :::* 13946/rpcbind
[root@localhost frp]# ps -ef|egrep "rpc|nfs"
root 12807 10395 0 16:24 pts/0 00:00:00 grep -E --color=auto rpc|nfs
rpc 13946 1 0 Mar31 ? 00:02:26 /sbin/rpcbind -w
[root@localhost frp]# kill -9 13946 #杀死rpcbind进程
[root@localhost frp]# netstat -anp|grep :111 #但是还存在一个进程,监听了111端口
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1/systemd
[root@localhost frp]# systemctl stop rpcbind.service #关闭rpcbind服务,但是提示会rpcbind.socket被激活
Warning: Stopping rpcbind.service, but it can still be activated by:
rpcbind.socket
[root@localhost frp]# systemctl stop rpcbind.socket #使用该命令来停止服务,成功了,再没有111端口被监听
[root@localhost frp]# netstat -anp|grep :111 #没有111端口被监听
Electron页面跳转、浏览器打开链接和打开新窗口
分割线是也是比较常用的组件,本文主要介绍下Divider和VerticalDiVider的使用方法。
《康熙王朝》是一部非常优秀的电视连续剧,陈道明演的康熙是我觉得最有帝王气魄,让人意犹未尽,本文主要记录一小段非常经典的对白。
Python调用WPS把文档转换PDF,并把PDF转图片,首先需要安装WPS,然后利用pypiwin32把文档转化成PDF,再利用fitz、PyMuPD把PDF转化成图片
快速生成表格
在使用Git的过程中,不想每次都输入用户名和密码去拉取代码,所以就需要保存这些信息,那么既然有保存了,就必须有清除功能。
Docker编译镜像出现:fetch http://dl-cdn.alpinelinux.org/alpine/v3.12/main/x86_64/APKINDEX.tar.gz
ERROR: http://dl-cdn.alpinelinux.org/alpine/v3.12/main: temporary error (try again later)
WARNING: Ignoring APKINDEX.2c4ac24e.tar.gz: No such file or directory问题
在Mac电脑中,如何对Git的用户名和密码进行修改呢?起初不懂Mac,所以整了很久,本文将记录如何对这个进行操作,以便后期使用。