มีลักษณะที่tcpdump สามารถถ่ายโอนข้อมูลเครือข่ายทั้งหมด (ไม่เพียง tcp ตามชื่อที่แนะนำ) ซึ่งคุณสามารถอ่านด้วยแอปพลิเคชันเช่น Wireshark ใน Wireshark มันง่ายมากในการกรองข้อมูลบางประเภทและแม้แต่เขียนกราฟของ I / O เครือข่าย
เครื่องมือที่มีประโยชน์อื่นอาจเป็น netstat ซึ่งแสดงรายการการเชื่อมต่อเครือข่ายที่กำลังดำเนินอยู่ อาจมีการเชื่อมต่อที่ไม่ควรมี Tcpdump มีประโยชน์มากขึ้น (จับภาพไม่กี่นาทีจากนั้นตรวจสอบว่าคุณสามารถดูแหล่งที่มา) แต่ netstat อาจให้ภาพรวมอย่างรวดเร็ว
เมื่ออ่านสิ่งนี้ความคิดแรกของฉันคือคุณมีมัลแวร์บนเซิร์ฟเวอร์ของคุณหรือว่ามันถูกใช้เพื่อการโจมตีแบบขยาย แต่เพื่อตรวจสอบสิ่งนี้คุณจะต้องเรียกใช้ tcpdump ก่อน
แก้ไข: โปรดทราบว่า tcpdump sudo tcpdump
อาจจะต้องมีการทำงานเป็นรากบางทีคุณอาจจำเป็นต้องใช้
การแก้ไขอื่น: เนื่องจากฉันไม่สามารถหาหน้าเว็บที่ดีเพื่อเชื่อมโยงกับการโจมตีของแอมพลิฟายเออร์ทั่วไปนี่เป็นเวอร์ชั่นสั้น ๆ :
โปรโตคอลเช่น DNS ทำงานบน UDP การรับส่งข้อมูลแบบ UDP นั้นไม่มีการเชื่อมต่อดังนั้นคุณจึงสามารถหลอกที่อยู่ IP ของผู้อื่นได้อย่างง่ายดาย เนื่องจากคำตอบ DNS มักจะมีขนาดใหญ่กว่าแบบสอบถามจึงสามารถใช้สำหรับการโจมตี DoS ผู้โจมตีส่งแบบสอบถามเพื่อร้องขอระเบียนทั้งหมดที่เซิร์ฟเวอร์ DNS มีชื่อที่กำหนดและแจ้งให้เซิร์ฟเวอร์ DNS ทราบว่าคำขอมาจาก X ซึ่ง X นี้เป็นเป้าหมายที่ผู้โจมตีต้องการให้ DoS จากนั้นเซิร์ฟเวอร์ DNS โปรดตอบกลับส่งคำตอบ (ใหญ่พูด 4kB) ไปที่ X
นี่คือการขยายเนื่องจากผู้โจมตีส่งข้อมูลน้อยกว่าที่ X ได้รับจริง DNS ไม่ใช่โปรโตคอลเดียวที่เป็นไปได้