Ver Mensaje Individual
  #1 (permalink)  
Antiguo 10/02/2006, 17:20
Avatar de Sh4ka
Sh4ka
 
Fecha de Ingreso: marzo-2005
Mensajes: 205
Antigüedad: 19 años, 2 meses
Puntos: 0
Detector de ataques DOS para Linux

Tengo en mente realizar un script en bash que cada ciertos minutos verifique la cantidad de conexiones a ciertos puertos publicos, por ej el 80 de este modo:

Código:
netstat -an | grep :80 | awk '{ print $5 }' | awk -F: '{ print $1 }' | sort | uniq -c | sort -n
Luego lo que se me ocurre es guardar ese resultado en un fichero, y buscar si el numero de conexiones es mayor a 70 por ejemplo, realizar un baneo comunicando la IP atacante con el firewall... como lo ven ?

Alguna idea de como podria hacerlo, para bash porque por el momento es lo unico que domino referente a programación.

gracias.

Última edición por Sh4ka; 10/02/2006 a las 17:33