亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國VPS主機推薦
  • |
  • 代購服務
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關于
  • | 登錄 |

    DDoS deflate - Linux下防御/減輕DDOS攻擊

    2010年04月19日 上午 | 作者:VPS偵探

    前言

    互聯網如同現實社會一樣充滿鉤心斗角,網站被DDOS也成為站長最頭疼的事。在沒有硬防的情況下,尋找軟件代替是最直接的方法,比如用iptables,但是iptables不能在自動屏蔽,只能手動屏蔽。今天要說的就是一款能夠自動屏蔽DDOS攻擊者IP的軟件:DDoS deflate

    DDoS deflate介紹

    DDoS deflate是一款免費的用來防御和減輕DDoS攻擊的腳本。它通過netstat監測跟蹤創建大量網絡連接的IP地址,在檢測到某個結點超過預設的限 制時,該程序會通過APF或IPTABLES禁止或阻擋這些IP.

    DDoS deflate官方網站:http://deflate.medialayer.com/

    如何確認是否受到DDOS攻擊?

    執行:

    netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

    執行后,將會顯示服務器上所有的每個IP多少個連接數。

    以下是我自己用VPS測試的結果:

    li88-99:~# netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
    1 114.226.9.132
    1 174.129.237.157
    1 58.60.118.142
    1 Address
    1 servers)
    2 118.26.131.78
    3 123.125.1.202
    3 220.248.43.119
    4 117.36.231.253
    4 119.162.46.124
    6 219.140.232.128
    8 220.181.61.31    VPS偵探 http://www.0794baidu.com/
    2311 67.215.242.196

    每個IP幾個、十幾個或幾十個連接數都還算比較正常,如果像上面成百上千肯定就不正常了。

    1、安裝DDoS deflate

    wget http://www.inetbase.com/scripts/ddos/install.sh   //下載DDoS  deflate
    chmod 0700 install.sh    //添加權限
    ./install.sh             //執行

    2、配置DDoS deflate

    下面是DDoS deflate的默認配置位于/usr/local/ddos/ddos.conf ,內容如下:

    ##### Paths of the script and other files
    PROGDIR="/usr/local/ddos"
    PROG="/usr/local/ddos/ddos.sh"
    IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list"  //IP地址白名單
    CRON="/etc/cron.d/ddos.cron"    //定時執行程序
    APF="/etc/apf/apf"
    IPT="/sbin/iptables"
    
    ##### frequency in minutes for running the script
    ##### Caution: Every time this setting is changed, run the script with --cron
    #####????????? option so that the new frequency takes effect
    FREQ=1   //檢查時間間隔,默認1分鐘
    
    ##### How many connections define a bad IP? Indicate that below.
    NO_OF_CONNECTIONS=150     //最大連接數,超過這個數IP就會被屏蔽,一般默認即可
    
    ##### APF_BAN=1 (Make sure your APF version is atleast 0.96)
    ##### APF_BAN=0 (Uses iptables for banning ips instead of APF)
    APF_BAN=1        //使用APF還是iptables。推薦使用iptables,將APF_BAN的值改為0即可。
    
    ##### KILL=0 (Bad IPs are'nt banned, good for interactive execution of script)
    ##### KILL=1 (Recommended setting)
    KILL=1   //是否屏蔽IP,默認即可
    
    ##### An email is sent to the following address when an IP is banned.
    ##### Blank would suppress sending of mails
    EMAIL_TO="root"   //當IP被屏蔽時給指定郵箱發送郵件,推薦使用,換成自己的郵箱即可
    
    ##### Number of seconds the banned ip should remain in blacklist.
    BAN_PERIOD=600    //禁用IP時間,默認600秒,可根據情況調整

    用戶可根據給默認配置文件加上的注釋提示內容,修改配置文件。

    查看/usr/local/ddos/ddos.sh文件的第117行

    netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -nr > $BAD_IP_LIST

    修改為以下代碼即可!

    netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sed -n ‘/[0-9]/p’ | sort | uniq -c | sort -nr > $BAD_IP_LIST

    喜歡折騰的可以用Web壓力測試軟件測試一下效果,相信DDoS deflate還是能給你的VPS或服務器抵御一部分DDOS攻擊,給你的網站更多的保護。

    >>轉載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/security/ddos-deflate.html
    VPS偵探推薦:
    遨游主機VultrLinode搬瓦工LOCVPSKVMLAHOSTKVMHostXen80VPS美國VPS主機,國內推薦騰訊云阿里云

    發表評論

    *必填

    *必填 (不會被公開)

    評論(47條評論)

    1. greente說道:

      系統重器后是否需要,開啟ddos.sh 什么的

    2. gen說道:

      FREQ=1 //檢查時間間隔,默認1分鐘
      可以改為秒嗎?

    3. VPSer說道:

      @小金金, 不行,必須安裝了iptables才行

    4. 小金金說道:

      請問,再不用iptables 的情況下,可以直接使用DDoS deflate嗎?

    5. VPSer說道:

      @金花, 只有被D了才會添加上記錄,建議你還是自己在看看文章,文章里已經寫了怎么測試。

    6. VPSer說道:

      @游戲, 微軟的壓力測試工具:Microsoft Web Application Stress Tool

    7. 金花說道:

      你好,我發現我的iptalbes 里面都是空的,我需要添加什么規則嗎?
      另外有什么東西能測試他能用嗎?

    8. 游戲說道:

      這個不是WINDOWS下用的呀,求個WINDOWS下用的。。。

    9. doheaven說道:

      我裝了有DDOS功擊但好像沒有工作,/tmp/ddos這個目錄都沒有建,工作日志在哪可以查看?謝謝軍哥先。。

    10. VPSer說道:

      @nothing, 自己找臺vps做壓力測試。。。
      別再問怎么壓力測試,vpser上有,自行搜索。

    11. nothing說道:

      怎么判斷防火墻起作用了?

    12. myvapour說道:

      iptables會影響百度蜘蛛爬行么

    13. VPSer說道:

      @nothing, yum install iptables或sendmail 或 apt-get install iptables或sendmail 就行了
      要不要改需要自己試,如果原來的不起作用就該,起作用就不該啊

    14. nothing說道:

      查看/usr/local/ddos/ddos.sh文件的第117行

      netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -nr > $BAD_IP_LIST

      修改為以下代碼即可!

      netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sed -n ‘/[0-9]/p’ | sort | uniq -c | sort -nr > $BAD_IP_LIST

      到底要不要改啊!哪種要改,哪種不要改啊!

    主站蜘蛛池模板: 欧美精品999| 国产精品美腿一区在线看 | 欧美激情精品久久久久久黑人| 91精品视频免费观看| 萌白酱国产一区二区| 亚洲免费精品视频| 国产精品久久久久av| www.男人天堂网| 亚洲欧洲国产日韩精品| 一区二区在线中文字幕电影视频| 亚洲人精品午夜射精日韩| 亚洲国产一区二区在线| 少妇免费毛片久久久久久久久| 亚洲一区二区三区在线免费观看| 亚洲精品日韩av| 日韩.欧美.亚洲| 欧美精品一本久久男人的天堂| 91精品国产高清久久久久久91| 久久国产精品久久久久久久久久| 久久人人97超碰精品888| 久久91精品国产91久久久| 美女亚洲精品| 久久久成人精品| 精品国产中文字幕| 国产精品一区二区三| 国产精品日韩高清| 国产极品尤物在线| 日本阿v视频在线观看| 欧美乱大交xxxxx潮喷l头像| 欧美日韩国产999| 免费人成在线观看视频播放| 奇米影视首页 狠狠色丁香婷婷久久综合 | 精品久久久91| 国产精品人成电影在线观看| 97碰在线观看| 免费看成人午夜电影| 欧美日韩免费高清| 九九久久国产精品| 97精品在线观看| 日本一区视频在线观看免费| 日韩视频在线观看国产|