今天发现网站打开很慢,怀疑是被攻击了,然后看阿里后台发现带宽跑满,用iftop -i eth0 -P指令看到有个ip很可疑,就把封掉了,网站立马恢复正常了。
现在就想问下Linux有没有保存其它IP访问本服务器的信息日志
或者说如何输出iftop内容保存到日志文件?
今天发现网站打开很慢,怀疑是被攻击了,然后看阿里后台发现带宽跑满,用iftop -i eth0 -P指令看到有个ip很可疑,就把封掉了,网站立马恢复正常了。
现在就想问下Linux有没有保存其它IP访问本服务器的信息日志
或者说如何输出iftop内容保存到日志文件?
1 回答668 阅读✓ 已解决
1 回答499 阅读✓ 已解决
3 回答534 阅读✓ 已解决
2 回答1k 阅读
1 回答756 阅读✓ 已解决
1 回答1.3k 阅读
1 回答955 阅读
web日志,访问日志中都要记录来源信息的。