bekkou68 の日記

Gogengo! や IT 技術など。

セキュリティ

UDP Flood しているプロセスのプロセスIDを特定するまで

はじめに さくらVPS で UDP Flood 攻撃を受けた時に使ったコマンドのメモです。 手順 そもそも意図しない UDP パケットを送っているかの確認。 $ sudo tcpdump -n udp ... ... # 大量に吐かれていた。これはひどい。。 ... ... 次にどのプロセスで送っている…