Sotto Linux, possiamo usare il seguente comando per trovare l'indirizzo IP collegato alla porta 80 del nostro server, in ordine decrescente:
Possiamo vedere la connessione di tutti gli IP e scoprire l'IP malevole, cioè l'attaccante, ma come ottenerlo su Windows?
Sapendo che c'è PowerShell sotto Windows, penso che dovrebbe essere simile alla shell sotto Linux...
Prima non avevo mai imparato Powershell o Linux, ora lo stavo imparando e usando.
Il codice potrebbe non essere scritto bene, per favore non sorprenderti。。。。。 Per favore, sii premuroso.
Possiamo usare PowerShell per trovare l'IP collegato alla nostra porta 80 e organizzarlo in ordine decrescente per individuare l'attaccante...
Il codice è il seguente:
$_. Contare -ge 2 serve a trovare il numero di connessioni maggiore o uguale a 2, si consiglia di impostarlo a 50, in base alla tua situazione reale.
Gli eventi WINDOWS2008 log di Alibaba Cloud sono tutti in ritardo di 8 ore
Allegato c'è uno script del dio, che consiste in leggere il log IIS e poi sigillare l'IP, molto meglio di quello che ho scritto io.
Download della sceneggiatura:
Turisti, se volete vedere il contenuto nascosto di questo post, vi prego Risposta
|