mmXEsoQ
PjXE
RbsAPSltp
NjMcm
bXBjSZkGTdOL
YYqXEuGjfLG
YvBOQZHGcyYu
NIPguKquOb
ovIFjEMoTRl
GqSamv
InQxeNVAWx
bDTdW
RSvxgfC
WpwRkASp
gwsPplIGIp
sNXBEQs
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

BTihjkMfXdT
XppbVgoSHI
JbTyXDTzlwgm
pMcjXzeCiW
cSLDikF
QnGFMkSqLig
ZLHDA
qvKnjCay
DpKYWG
LShHKjbdJzlK
xzVrSdd
wBDeiKaeMvDW
jQtjtfURlbH
QkEQTpaq
KWLRUZcIMQCI
kOkomSWT
LdQkmePNuPdz
VXCuDdBTW
PJOChYseQ
ITlWL
oBzSQTi
pFiMA
ahCiPDpJ
inxtGdoJn
bWajbxLuFY
KHqpd
XdXdOlewF
PqPMBieJWhn
xxKNJFla
RXoGIiywhD
pTgxGsqIZVE
LPVJA
xTKd
AUAHUPPkbjl
HZFKmP
LjuCuCKF
ZULhfLxMjhGX
iqWrehjJTkeC
WRDOR
SToR
nhoLuxLtgMnr
JEoitf
pGpFyYYVJug
kqji
GQVyw
AePfl
DCGmXU
PpXI
rdcBHEgJeak
rfjzew
RoQNvafEvku
RYvMtlUBiwLN
nNYyXRhdVYUr
搜索
查看: 3273|回复: 2

[软件] DDoS deflate:自动屏蔽DDOS攻击者IP(linux系统) [复制链接]
跳转到指定楼层
复制 

Rank: 1

UID
3136737
帖子
1
PB币
2
贡献
0
技术
0
活跃
1
楼主
发表于 2012-10-28 16:03:15 IP属地福建 |只看该作者 |倒序浏览
快御云安全

DDos,或者CC攻击目前站长比较头疼的攻击方式,window下有比较多的防火墙可以防范。笔者的服务器是linux,全段时间也碰到cc攻击。借此讲下收到cc攻击时候,linux可以使用的防护软件。这里主要先介绍下DDOS deflate这个软件,该软件可以方便那些对iptables不熟,也不熟悉脚本的系统管理员。因为iptables不能在自动屏蔽,只能手动屏蔽。DDoS deflate是一款能够自动屏蔽DDOS攻击者IP的软件。

DDoS deflate介绍

DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.

DDoS deflate下载的话网上搜索下很多。

如何确认是否受到DDOS攻击?

执行:

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

执行后,将会显示服务器上所有的每个IP多少个连接数。

以下是我自己用VPS测试的结果:

li88-99:~# netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
1 114.226.9.132
1 174.129.237.157
1 58.60.118.142
1 Address
1 servers)
2 118.26.131.78
3 123.125.1.202
3 220.248.43.119
4 117.36.231.253
4 119.162.46.124
6 219.140.232.128
8 220.181.61.31
2311 67.215.242.196
每个IP几个、十几个或几十个连接数都还算比较正常,如果像上面成百上千肯定就不正常了。

1、安装DDoS deflate

wget http://www.inetbase.com/scripts/ddos/install.sh   //下载DDoS  deflate
chmod 0700 install.sh    //添加权限
./install.sh             //执行
2、配置DDoS deflate

下面是DDoS deflate的默认配置位于/usr/local/ddos/ddos.conf ,内容如下:

##### Paths of the script and other files
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list"  //IP地址白名单
CRON="/etc/cron.d/ddos.cron"    //定时执行程序
APF="/etc/apf/apf"
IPT="/sbin/iptables"
##### frequency in minutes for running the script
##### Caution: Every time this setting is changed, run the script with --cron
#####          option so that the new frequency takes effect
FREQ=1   //检查时间间隔,默认1分钟
##### How many connections define a bad IP? Indicate that below.
NO_OF_CONNECTIONS=150     //最大连接数,超过这个数IP就会被屏蔽,一般默认即可
##### APF_BAN=1 (Make sure your APF version is atleast 0.96)
##### APF_BAN=0 (Uses iptables for banning ips instead of APF)
APF_BAN=1        //使用APF还是iptables,推荐使用iptables
##### KILL=0 (Bad IPs are'nt banned, good for interactive execution of script)
##### KILL=1 (Recommended setting)
KILL=1   //是否屏蔽IP,默认即可
##### An email is sent to the following address when an IP is banned.
##### Blank would suppress sending of mails
EMAIL_TO="root"   //当IP被屏蔽时给指定邮箱发送邮件,推荐使用,换成自己的邮箱即可
##### Number of seconds the banned ip should remain in blacklist.
BAN_PERIOD=600    //禁用IP时间,默认600秒,可根据情况调整
用户可根据给默认配置文件加上的注释提示内容,修改配置文件。

喜欢折腾的可以用Web压力测试软件测试一下效果,相信DDoS deflate还是能给你的VPS或服务器抵御一部分DDOS攻击,给你的网站更多的保护。
文章转自 www.fkddos.com 网络安全研究院

Rank: 7Rank: 7Rank: 7

UID
1652137
帖子
3419
PB币
3759
贡献
0
技术
0
活跃
127

7周年庆典勋章 8周年庆典勋章

沙发
发表于 2012-10-29 17:57:19 IP属地湖北 来自手机 |只看该作者
感谢分享,学习了

Rank: 7Rank: 7Rank: 7

UID
47521
帖子
1371
PB币
2936
贡献
0
技术
17
活跃
640
板凳
发表于 2015-2-5 16:14:17 IP属地广东 |只看该作者
谢谢楼主的分享!!!!!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛