Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 26302|Antwort: 11

[Linux] Linux Anti-DDoS-Angriffswerkzeug (D) DoS-Deflate

[Link kopieren]
Veröffentlicht am 22.12.2014 23:09:48 | | |
DDoS-Entladung ist tatsächlich sehr einfach, und hier sind die detaillierten Installations- und Konfigurationsschritte:

1. DDoS-Entladung installieren



WGET
Touristen, wenn ihr den versteckten Inhalt dieses Beitrags sehen wollt, bitteAntwort

CHMOD 0700 install.sh
./install.sh



Nachdem die Urheberrechtsinformationen angezeigt werden, tippe q unter SSH ein, um die Copyright-Informationen zu schließen.

2. DDoS-Entladung konfigurieren.

Nach erfolgreicher Installation wirst du aufgefordert, dass die Konfigurationsdatei unter /usr/local/ddos/ddos.conf liegt, sodass du eine kurze Konfiguration in ddos.conf vornehmen kannst.


# vim /usr/local/ddos/ddos.conf



##### Pfade des Skripts und anderer Dateien
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list" //whitelist
CRON="/etc/cron.d/ddos.cron"
APF="/etc/apf/apf"
IPT="/sbin/iptables"
—————————————————————————-
##### Häufigkeit in Minuten für das Ausführen des Skripts
##### Vorsicht: Jedes Mal, wenn diese Einstellung geändert wird, führe das Skript mit –cron aus
##### Option, damit die neue Frequenz in Kraft tritt
FREQ=1
ddos.sh die Häufigkeit der Hinrichtung, in Minuten, mit Crontab zur Hinrichtung.
Wenn du diese Einstellung änderst, wähle /usr/local/ddos/ddos.sh –cron
—————————————————————————-
##### Wie viele Verbindungen definieren eine schlechte IP? Geben Sie das unten an.
NO_OF_CONNECTIONS=150
//当哪个IP的连接数达到150就加入黑名单;查看连接数你可以执行
#netstat -ntu | awk '{print $5}' | Schnitt -d: -f1 | sort | uniq -c | sortieren -n
—————————————————————————-
##### APF_BAN=1 (Achte darauf, dass deine APF-Version mindestens 0,96 hat)
##### APF_BAN=0 (Verwendet iptables zum Bann von IPs statt APF)
APF_BAN=0
Normalerweise verwendet man iptables für Firewalls, daher muss man hier den Wert von APF_BAN auf 0 ändern.
—————————————————————————-
##### KILL=0 (Schlechte IPs sind nicht gesperrt, gut für die interaktive Ausführung des Skripts)
##### KILL=1 (Empfohlene Einstellung)
KILL=1
Füge illegale IP zur INPUT-Kette der iptables hinzu und DROP.
—————————————————————————-
##### Eine E-Mail wird an folgende Adresse gesendet, wenn eine IP gesperrt ist.
##### Blank unterdrückte das Versenden von E-Mails
EMAIL_TO="Wurzel"
//给root发一封邮件
—————————————————————————-
##### Anzahl der Sekunden sollte die gesperrte IP auf der schwarzen Liste bleiben.
BAN_PERIOD=600
//关押黑名单中的IP的时长



3. Deinstalliere DDoS, entlaste, wenn du sie nicht verwenden möchtest.



WGET
Touristen, wenn ihr den versteckten Inhalt dieses Beitrags sehen wollt, bitteAntwort

chmod 0700 uninstall.ddos
./uninstall.ddos



Außerdem, wenn Sie immer E-Mail-Anfragen wie die folgenden erhalten:



Folgende IP-Adressen wurden am Di 5. August 01:32:01 BST 2008 gesperrt

1120 mit 1120 Verbindungen



Schau dir Zeile 117 der /usr/local/ddos/ddos.sh-Datei an



Netstat -NTU | awk '{print $5}' | Schnitt -d: -f1 | sort | uniq -c | sort -nr > $BAD_IP_LIST



Ändere es einfach zum folgenden Code!



Netstat -NTU | awk '{print $5}' | Schnitt -d: -f1 | sed -n '/[0-9]/p' | sort | uniq -c | sort -nr > $BAD_IP_LIST




Vorhergehend:Dreitägiges HTML-Lernen: Zusammenfassung des HTML-Spracherlernens (ein Muss für Anfänger)
Nächster:45 Möglichkeiten, die Datenbank zu erhalten
Veröffentlicht am 26.12.2014 03:03:05 |
sssssaaaa
Veröffentlicht am 26.12.2014 03:12:47 |
lllllllokokokokok
Veröffentlicht am 26.12.2014 02:59:51 |
dsddddddddd
Veröffentlicht am 26.12.2014 03:00:17 |
ddddddddddddd
Veröffentlicht am 26.12.2014 03:03:20 |
wwwwwwwwwwww
Veröffentlicht am 26.12.2014 03:03:45 |
VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV
Veröffentlicht am 26.12.2014 03:04:24 |
Hhhhhh
Veröffentlicht am 26.12.2014 03:04:46 |
aaaaa
Veröffentlicht am 26.12.2014 03:11:04 |
wwwwwwqeqwe
Veröffentlicht am 26.12.2014 03:11:23 |
asdsadasdasdasdasdasdasdasda
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com