[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Script surveillance SYN_FLOOD



On Fri, Jul 10, 2015 at 09:57:59PM +0200,
 Frédéric Marécaille <frederique.marecaille@numericable.fr> wrote 
 a message of 26 lines which said:

> envois un mail si la commande "sudo netstat -atpn |grep SYN"
> contient quelque chose.

La plupart des réponses sont excessivement compliquées : cron fait
déjà cela tout seul (si la commande exécutée renvoie quelque chose => mail).

Par contre, cette commande ne détecte pas les SYN flood. Sur tout
serveur Internet un peu actif, il y aura forcément des connexions en
état SYN_RECV ou SYN_SENT.


Reply to: