Bajo Linux, podemos usar el siguiente comando para encontrar la dirección IP conectada al puerto 80 de nuestro servidor, en orden descendente:
Podemos ver la conexión de todas las IPs y descubrir la IP maliciosa, es decir, el atacante, pero ¿cómo conseguirlo en Windows?
Sabiendo que existe PowerShell en Windows, creo que debería ser similar al shell bajo Linux...
Antes, nunca había aprendido Powershell ni Linux, ahora lo estaba aprendiendo y usando.
Puede que el código no esté bien escrito, por favor no te sorprendas。。。。。 Por favor, sé considerado.
Podemos usar PowerShell para encontrar la IP conectada a nuestro puerto 80 y organizarla en orden descendente para descubrir al atacante...
El código es el siguiente:
$_. Cuenta -ge 2 es para encontrar el número de conexiones mayor o igual a 2, se recomienda ponerlo en 50 según tu situación real.
Los eventos de WINDOWS2008 log de Alibaba Cloud llegan todos 8 horas tarde
Adjunto hay un script del dios, que consiste en leer el registro IIS y luego sellar la IP, que es mucho mejor que lo que escribí.
Descarga del guion:
Turistas, si queréis ver el contenido oculto de esta publicación, por favor Respuesta
|