| Beitragsdatum | 15.01.2018 | 
|---|---|
| Letzte Aktualisierung | - | 
| Betrifft | Ubuntu 12.x, 14.x, 16.x und andere, apache2.x und andere | 
# Prüfung auf dem lokalen Host: dig @localhost testwebseite.de # bzw. direkt bei Googles DNS-Servern: dig @8.8.8.8 testwebseite.de # beide Anfragen ergaben das richtige Ergebnis - die Auflösung auf eine IP-Adresse (hier Fake-Daten): ;; ANSWER SECTION: testwebseite.de. 21599 IN A 12.123.234.345
top:top # Ausgabe: [...] PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 20821 www-data 20 0 408m 51m 5188 R 22 0.3 0:43.17 /usr/sbin/apach 20713 www-data 20 0 405m 48m 5180 S 20 0.3 0:48.45 /usr/sbin/apach 21014 www-data 20 0 404m 47m 5100 S 9 0.3 0:00.63 /usr/sbin/apach [...]
# Anzahl der Verbindungen anzeigen, zusammengefasst nach IP-Adressen, Anzahl absteigend sortiert:
netstat tulpen | grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr
# Ausgabe:
     12 x.dip0.t-
     11 x.164.1.12%7816
      7 x.dyn.tel
      7 x.dip0.t-
      7 x-002-140-
      4 x.229.168.80%781
      3 x.229.168.71%781
      1 x.dyn.tel
      1 x-46-13-6
      1 x.static.gvt
      1 x-13-1-1.sma.
      1 x.229.168.76%781
      1 x.229.168.68%7816
      1 x.229.168.67%781
      1 x.229.168.66%7816
# Hinweis: aus Datenschutzgründen jeweils den ersten Teil mit einem x ersetzt...
# Anzahl der Verbindungen zu einem Port anzeigen: PORT=80 ; echo "Anzahl Verbindungen zu Port $PORT:" ; netstat -n | grep :$PORT | wc -l # Ausgabe: Anzahl Verbindungen zu Port 80: 117
netname suchennetname dann im Suchfeld der folgenden Seite eingeben:grep x.229.168 /var/www/vhosts/*/statistics/logs/access_log.processed | less # Auch hier wurde die IP-Adresse anonymisert durch ein x # Kann lange dauern # Ausgabe: über alle vhosts Einträge zum genannten IP-Bereich
123.345.567.0/24/etc/init.d/apache2 restart
Quellen:
Ähnliche Themen im blog:
netstat, iptables, plesk