Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 15016|Respuesta: 0

[Linux] En Linux, Iptables restringe la misma conexión IP para evitar ataques CC

[Copiar enlace]
Publicado en 9/7/2016 22:09:05 | | |
Este artículo te presentará el método para restringir la misma conexión IP para prevenir ataques CC/DDOS de Iptables en Linux; este es solo el método de prevención más básico; si es un ataque real, aún necesitamos hardware para evitarlo.
1. El número máximo de conexiones IP conectadas al puerto 80 es 10, que pueden personalizarse y modificarse. (Conexión máxima por IP)

Service iptables guardar
reinicio de servicio iptables


Los dos efectos anteriores son los mismos, se recomienda usar el primero,


iptables, una herramienta de firewall, creo que casi todos los amigos de O&M la usan. Como todos sabemos, iptables tiene tres formas de gestionar los paquetes entrantes: ACEPTAR, DESCARTAR Y RECHAZAR. ACEPTAR es fácil de entender, pero ¿cuál es la diferencia entre RECHAZAR y DESCARTAR? Un día escuché la explicación de Sery y me pareció fácil de entender:

"Es como si un mentiroso te llamara,Dejar de lado es rechazarlo directamente. Si rechazas, es equivalente a que vuelvas a llamar al estafador.

De hecho, mucha gente se ha hecho esta pregunta desde hace mucho tiempo sobre si usar DROP o REJECT. REJECT en realidad devuelve un paquete de mensajes de error ICMP más que DROP, y ambas estrategias tienen sus propias ventajas y desventajas, que pueden resumirse de la siguiente manera:

DROP es mejor que REJECT en términos de ahorro de recursos, y ralentizar el avance del hackeo (porque no devuelve ninguna información sobre el servidor al hacker); Lo malo es que es fácil dificultar la resolución de problemas de red en las empresas, y es fácil agotar todo el ancho de banda en caso de un ataque DDoS.






Anterior:Usando el TTFB de 360 Website Defender durante demasiado tiempo
Próximo:¡Os escribo a vosotros que ataquen la web, es aburrida!
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com