
网络路由和route
文章平均质量分 73
7*24 工作者
人有万算,不如老天一算。做人,就要坦坦荡荡;做事,就要问心无愧。
展开
-
寻找网站真实IP
一、CDN的作用 CDN节点会在多个地点,不同的网络上摆放。这些节点之间会动态的互相传输内容,对用户的下载行为最优化,并借此减少内容供应者所需要的带宽成本,改善用户的下载速度,提高系统的稳定性。国内常见的CDN有ChinanNet Center(网宿科技)、ChinaCache(阿里云)等,国外常见的有Akamai(阿卡迈)、Limelight Networks(简称LLNW)等。二翻译 2018-02-02 11:00:21 · 4078 阅读 · 0 评论 -
常见的Web渗透测试工具
一、渗透测试工具nmap,查看网站服务器开放的端口1、查看服务器上运行的服务$ nmap -sV hack-test.com2、查看操作系统版本$ nmap -O hack-test.com二、使用Nikto来收集漏洞信息#官方网站:https://cirt.net/nikto2#wget https://cirt.net/nikto/nikto-2.1.5.翻译 2018-02-01 16:38:42 · 8145 阅读 · 0 评论 -
Linux 环境下的抓包工具 - tcpdump
Linux 环境下,通常通过 tcpdump 来进行抓包和分析。它是几乎所有 Linux 发行版本预装的数据包抓取和分析工具。一、tcpdump 的用法tcpdump [-aAbdDefhHIJKlLnNOpqRStuUvxX] [ -B size ] [ -c count ] [ -C file_size ] [ -E algo:secret ] [ -F file ] [ -G seco原创 2017-11-10 11:29:02 · 5255 阅读 · 1 评论 -
Linux环境下IO多路复用
一、概念说明1、用户空间与内核空间 现在操作系统都是采用虚拟存储器,那么对32位操作系统而言,它的寻址空间(虚拟存储空间)为4G(2的32次方)。操作系统的核心是内核,独立于普通的应用程序,可以访问受保护的内存空间,也有访问底层硬件设备的所有权限。为了保证用户进程不能直接操作内核(kernel),保证内核的安全,操心系统将虚拟空间划分为两部分,一部分为内核空间,一部分为用户空间。针对linux操翻译 2017-10-20 10:36:13 · 704 阅读 · 0 评论 -
Linux服务器被黑客攻击,安全检查方法
一、检查系统密码文件,查看文件修改日期# ls -l /etc/passwd二、查看 passwd 文件中有哪些特权用户# awk -F: '$3==0 {print $1}' /etc/passwd三、查看系统里有没有空口令帐户# awk -F: 'length($2)==0 {print $1}' /etc/shadow四、检查系统守护进程# cat原创 2017-08-10 14:01:35 · 8656 阅读 · 1 评论 -
Linux如何查看哪个进程占用的SWAP分区比较多
在日常管理中,我们经常会遇到swap分区使用比较多,那么导致是那些进程使用的呢,其实我们可以通过/proc/pid/下的smaps来获得。使用下面的命令可以列出所有进程占用的swap分区的大小,分别我们分析问题。[root@iZ23hh6yk41Z ~]#for i in $(ls /proc | grep "^[0-9]" | awk '$0>100'); do awk '/Swap:/{a=a+原创 2017-06-28 10:26:02 · 18582 阅读 · 0 评论 -
WAF安全应用防火墙(nginx+lua)
一、如果使用nginx简单实现403和404,应该都不难,只需要在配置文件中的server字段中添加相应的内容即可 1、nginx实现rerurn 403 修改nginx配置文件在server中加入以下内容set $block_user_agent 0; if ( $http_user_agent ~ "Wget|AgentBench"){ set $block_use原创 2017-06-26 09:58:47 · 5378 阅读 · 0 评论 -
服务器无法连接网络,排查方法?
1、物理链路是否通畅2、本机IP,路由,DNS设置是否达标3、测试到网关或路由器的通畅情况4、测试ping公网IP的通畅情况(平时记几个外部IP)5、测试DNS的通常,可以ping www.baidu.com看是否对应IP原创 2017-06-14 15:54:54 · 3886 阅读 · 0 评论 -
ARP解析
一、定义地址解析协议,通过IP地址获得对应主机的MAC地址。为了正确向目的主机传送报文,必须把目的主机的32位ip地址转换成目标主机的48位以太网的MAC地址。这就需要在互连层有一个服务或功能将IP地址转化为MAC地址,这个就是ARP协议。ARP协议要求通信的主机双方必须在同一个物理网段(即局域网环境)。二、ip地址属于逻辑地址三、ARP工作原理主机192.168.88.134想给192.168.原创 2017-05-09 15:01:46 · 725 阅读 · 0 评论 -
tcp连接状态查询
一、查看所有80端口的连接数(如果不是80端口,可以换成其他的)netstat -nat|grep -i "80"|wc -l二、对连接的IP按连接数量进行排序netstat -anp | egrep 'tcp|udp' | awk '{print $1" "$4}' | cut -d: -f1 | sort | uniq -c | sort -nrnetstat -ntu | awk '{pr原创 2017-05-05 11:38:09 · 2730 阅读 · 0 评论 -
iftop相关参数及说明
1、iftop界面相关说明 界面上面显示的是类似刻度尺的刻度范围,为显示流量图形的长条作标尺用的。 中间的<= =>这两个左右箭头,表示的是流量的方向。TX:发送流量 RX:接收流量 TOTAL:总流量 Cumm:运行iftop到目前时间的总流量 peak:流量峰值 rates:分别表示过去 2s 10s 40s 的平均流量2、iftop相关参数 常用的参数-i设定监测的网卡,如:#原创 2017-05-03 14:49:13 · 2551 阅读 · 0 评论 -
Linux 服务器带宽异常跑满分析解决
一、使用 nethogs 进行排查[root@iZ23kick03xZ ~]# nethogs eth0通过 nethogs 工具来查看某一网卡上进程级流量信息假定当前 eth0 网卡跑满,则执行命令 nethogs eth0,在右边的红框中可以看到每个进程的网络带宽情况,左边红框显示了进程对应的 PID,在此可以确定到底是什么进程占用了系统的带宽。原创 2017-05-03 14:26:34 · 5115 阅读 · 0 评论 -
route命令
linux下如何添加路由a.如何用命令行方式给linux机器添加一个默认网关,假设网关地址为192.168.88.254?b. 192.168.88.0网段, 192.168.88.1网关的某一服务器想连入172.16.1.0/24段,该如何添加路由c.如果添加一个主机路由?解答:route add default gw 192.168.88.254route -net 1原创 2017-03-29 17:23:55 · 698 阅读 · 0 评论