博客
关于我
Linux下防御DDOS攻击的操作梳理
阅读量:215 次
发布时间:2019-02-28

本文共 2544 字,大约阅读时间需要 8 分钟。

DDoS??????

DDoS????

DDoS?????????????"?????????"????????"??"????????????????????????????????????????????????????????????DDoS??????????????????????????????

DDoS????

  • CC???

    • ????????IP?????????
    • ???????netstat -na???ESTABLISHED?????
  • SYN???

    • ?????SYN_RECEIVED???
    • ???????netstat -na???SYN_RECEIVED?????
  • UDP???

    • ???????????????
    • ????????????
  • TCP????

    • ?????ESTABLISHED???
    • ???????netstat -na???ESTABLISHED?????
  • ???DDoS?????

  • ???CPU??????
  • ????????
  • ?????????????????
  • ??ping??IP?
  • DDoS????

    1. ??sysctl??

    • TCP???
      sysctl -w net.ipv4.tcp_max_syn_backlog=8000sysctl -w net.ipv4.tcp_synack_retries=3sysctl -w net.ipv4.tcp_syn_cookies=1
    • ICMP???
      echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

    2. ??iptables??DDoS?CC??

    • SYN?????

      iptables -N syn-floodiptables -A INPUT -p tcp --syn -j syn-floodiptables -I syn-flood -p tcp -m limit --limit 12/s --limit-burst 24 -j RETURNiptables -A syn-flood -j REJECT
    • TCP?????

      iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
    • CC?????

      iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 25 -j REJECTiptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECTiptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEPT

    3. ??DDoS deflate??

    DDoS deflate??????????????????IP????????

    wget http://www.inetbase.com/scripts/ddos/install.shchmod 0700 install.sh./install.sh

    ?????????????????????????IP?

    4. ??????safedog???

    ??????????DDoS??????????

    setenforce 0wget http://safedog.cn/safedogwz_linux_Nginx64.tar.gztar -zvxf safedogwz_linux_Nginx64.tar.gz./install.py -A

    NTP????????

    • ?????
    • ??NTP???ntpd 4.2.7p26??????2.??monlist?????
      ntpdc -c rvntpdc -c sysinfontpdc -n -c monlist

      ??ntpd.conf??????????

      restrict default kod nomodify notrap nopeer noquery

    ??Shell????

    ??????????DDoS??IP?

    #!/bin/bash# ddos_check.sh??INFO_FILE=/tmp/ddos_check.log# ?????netstat -lant | awk -F "[ :]+" '/:80/{clsn[$6]++}END{for(pol in clsn) print pol,clsn[pol]}' > $INFO_FILE# ????IPawk '{ hotel[$1]++ } END { for(pol in hotel) print pol,hotel[pol] }' access.log | sort -nk2 -r > $INFO_FILEwhile read line do  IP=${line%[[:space:]}  echo "$IP kill at $(date)"  iptables -I INPUT -s $IP -j DROPdone < $INFO_FILE

    Nginx?DDoS????

    ?nginx.conf????????

    http {    limit_req_zone $binary_remote_addr zone=blog:10m rate=10r/s;    limit_conn_zone $binary_remote_addr zone=addr:10m;    location / {        limit_conn addr 7;        limit_req zone=blog burst=7 nodelay;    }}

    ???????????????DDoS???

    ??

    DDoS?????????????????????????????????????????????????????????????????????

    转载地址:http://pmti.baihongyu.com/

    你可能感兴趣的文章
    python 多进程-进阶-进程池
    查看>>
    python 多进程-进阶-进程间通信之Pipe
    查看>>
    python 多进程-进阶-进程间通信之Queue
    查看>>
    Python编程快速入门
    查看>>
    Python编程基础(附Pycharm与开发环境)
    查看>>
    python 如何“否定“value : 如果为真则返回假,如果为假则返回真
    查看>>
    Python 如何在 Web 环境中使用 Matplotlib 进行数据可视化
    查看>>
    python 如何把字符串转换成浮点数
    查看>>
    python 如果文件夹不存在就创建文件夹
    查看>>
    Python 如果有很多或以收缩形式
    查看>>
    Python 子进程 Popen 与 Pyinstaller
    查看>>
    Python 子进程 Popen.communicate() 等价于 Popen.stdout.read()?
    查看>>
    Python 子进程 Popen:为什么会出现“ls *.txt“?不行?
    查看>>
    Python 子进程参数
    查看>>
    python 字典 key 和value 互换
    查看>>
    Python 字典 vs If 语句速度
    查看>>
    python 字典sorted自定义排序,按照key or value排序
    查看>>
    python 字典和列表区别_元组列表和字典的主要区别是什么?
    查看>>
    python 字符串中特定字符替换,截取
    查看>>
    Python 字符串总结
    查看>>