See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 26302|Vastuse: 11

[linux] Linuxi Anti-DDoS rünnakutööriist (D) DoS-Deflate

[Kopeeri link]
Postitatud 22.12.2014 23:09:48 | | |
DDoS-i tühjendamine on tegelikult väga lihtne ning siin on üksikasjalikud paigaldus- ja seadistamissammud:

1. Paigalda DDoS deflate'i



wget
Turistid, kui soovite näha selle postituse peidetud sisu, palunVastuse

CHMOD 0700 install.sh
./install.sh



Pärast autoriõiguse info ilmumist kirjuta SSH alla q, et autoriõiguse infost väljuda.

2. Seadista DDoS-i tühjendamine.

Pärast edukat paigaldust küsitakse, et konfiguratsioonifail asub aadressil /usr/local/ddos/ddos.conf, et saaksid teha lühikese konfiguratsiooni ddos.conf-is.


# vim /usr/local/ddos/ddos.conf



##### Skripti ja teiste failide teed
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list" //whitelist
CRON="/etc/cron.d/ddos.cron"
APF="/etc/apf/apf"
IPT="/sbin/iptables"
—————————————————————————-
##### sagedus minutites skripti käivitamiseks
##### Ettevaatust: Iga kord, kui seda seadet muudetakse, käivita skript –cron
##### võimalus, et uus sagedus jõustuks
FREQ=1
ddos.sh täitmise sagedust minutites, kasutades Crontabi täitmist.
Kui muudate seda seadet, valige /usr/local/ddos/ddos.sh –cron
—————————————————————————-
##### Mitu ühendust defineerib halba IP-d? Märgi see allpool.
NO_OF_CONNECTIONS=150
//当哪个IP的连接数达到150就加入黑名单;查看连接数你可以执行
#netstat -ntu | awk '{print $5}' | lõika -d: -f1 | sort | uniq -c | sort -n
—————————————————————————-
##### APF_BAN=1 (Veendu, et sinu APF versioon oleks vähemalt 0,96)
##### APF_BAN=0 (Kasutab IP-de keelamiseks IPF-i asemel iptables'i)
APF_BAN=0
Tavaliselt kasutatakse tulemüüride jaoks iptable'i, seega tuleb siin muuta APF_BAN väärtuse 0-ks.
—————————————————————————-
##### KILL=0 (Halvad IP-d ei ole keelatud, hea skripti interaktiivseks täitmiseks)
##### KILL=1 (Soovitatav seadistus)
KILL=1
Lisa ebaseaduslik IP iptable'i INPUT ahelasse ja DROP.
—————————————————————————-
##### IP keelamise korral saadetakse e-kiri järgmisele aadressile.
##### Blank summutaks kirjade saatmise
EMAIL_TO="juur"
//给root发一封邮件
—————————————————————————-
##### Sekundite arv, kui kaua peaks keelatud IP jääma musta nimekirja.
BAN_PERIOD=600
//关押黑名单中的IP的时长



3. Desinstalli DDoS Deflate, kui sa ei taha seda kasutada.



wget
Turistid, kui soovite näha selle postituse peidetud sisu, palunVastuse

chmod 0700 uninstall.ddos
./uninstall.ddos



Samuti, kui saad alati e-posti küsimusi nagu järgmine:



Järgmised IP-aadressid keelati teisipäeval 5. augustil 01:32:01 BST 2008

1120 koos 1120 ühendustega



Vaata faili /usr/local/ddos/ddos.sh rida 117



Netstat -ntu | awk '{print $5}' | lõika -d: -f1 | sort | uniq -c | sort -nr > $BAD_IP_LIST



Lihtsalt muuda see järgmise koodi järgi!



Netstat -ntu | awk '{print $5}' | lõika -d: -f1 | sed -n '/[0-9]/p' | sort | uniq -c | sort -nr > $BAD_IP_LIST




Eelmine:Kolmepäevane HTML-i õppimine: HTML-keeleõppe kokkuvõte (kohustuslik algajatele)
Järgmine:45 viisi andmebaasi saamiseks
Postitatud 26.12.2014 03:03:05 |
sssaaa
Postitatud 26.12.2014 03:12:47 |
Lllllllllkokok
Postitatud 26.12.2014 02:59:51 |
dsddd
Postitatud 26.12.2014 03:00:17 |
dddd
Postitatud 26.12.2014 03:03:20 |
wwwwwwwwwwww
Postitatud 26.12.2014 03:03:45 |
vvvv
Postitatud 26.12.2014 03:04:24 |
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
Postitatud 26.12.2014 03:04:46 |
aaaaaaa
Postitatud 26.12.2014 03:11:04 |
wwwwwwwwwwwqeqwe
Postitatud 26.12.2014 03:11:23 |
asdsadasdasda
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com