Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 26302|Répondre: 11

[Linux] Outil d’attaque anti-DDoS Linux (D) DoS-Deflate

[Copié le lien]
Publié sur 22/12/2014 23:09:48 | | |
Le dégonflage DDoS est en réalité très simple, et voici les étapes détaillées d’installation et de configuration :

1. Installer le dégonflement DDoS



WGET
Touristes, si vous voulez voir le contenu caché de ce post, s’il vous plaîtRépondre

CHMOD 0700 install.sh
./install.sh



Après l’apparition des informations sur le droit d’auteur, tapez q sous SSH pour retirer les informations sur le droit d’auteur.

2. Configurez le dégonflement DDoS .

Après une installation réussie, on vous demandera que le fichier de configuration est sur /usr/local/ddos/ddos.conf, ce qui vous permettra de faire une brève configuration dans ddos.conf.


# vim /usr/local/ddos/ddos.conf



##### Chemins du script et autres fichiers
PROGDIR="/usr/local/ddos »
PROG="/usr/local/ddos/ddos.sh »
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list » //whitelist
CRON="/etc/cron.d/ddos.cron »
APF="/etc/apf/apf »
IPT="/sbin/iptables »
—————————————————————————-
##### fréquence en minutes pour exécuter le script
##### Attention : À chaque changement de ce paramètre, exécutez le script avec –cron
##### option pour que la nouvelle fréquence prenne effet
FREQ=1
ddos.sh la fréquence d’exécution en minutes, avec Crontab pour exécuter.
Si vous changez ce paramètre, faites /usr/local/ddos/ddos.sh –cron
—————————————————————————-
##### Combien de connexions définissent une mauvaise IP ? Indiquez-le ci-dessous.
NO_OF_CONNECTIONS=150
//当哪个IP的连接数达到150就加入黑名单;查看连接数你可以执行
#netstat -ntu | awk '{print $5}' | coupe -D : -F1 | trier | uniq -c | Trier -n
—————————————————————————-
##### APF_BAN=1 (Assurez-vous que votre version APF est au moins 0,96)
##### APF_BAN=0 (Utilise iptables pour bannir les ips au lieu de l’APF)
APF_BAN=0
Normalement, vous utilisez iptables pour les pare-feus, donc ici vous devez changer la valeur de APF_BAN à 0.
—————————————————————————-
##### KILL=0 (Les mauvaises IP ne sont pas bannies, bon pour l’exécution interactive du script)
##### KILL=1 (Réglage recommandé)
KILL=1
Ajoutez une IP illégale à la chaîne d’IPTABLES d’ENTRÉE et DROP.
—————————————————————————-
##### Un e-mail est envoyé à l’adresse suivante lorsqu’une IP est bannie.
##### Blank supprimait l’envoi de courriels
EMAIL_TO="root »
//给root发一封邮件
—————————————————————————-
##### Nombre de secondes pendant lesquelles l’IP bannie doit rester sur la liste noire.
BAN_PERIOD=600
//关押黑名单中的IP的时长



3. Désinstaller DDoS, dégonfler si vous ne voulez pas utiliser .



WGET
Touristes, si vous voulez voir le contenu caché de ce post, s’il vous plaîtRépondre

chmod 0700 uninstall.ddos
./uninstall.ddos



De plus, si vous recevez toujours des messages par email comme les suivants :



Banni des adresses IP suivantes le mar. 5 août 01:32:01 BST 2008

1120 avec connexions 1120



Regardez la ligne 117 du fichier /usr/local/ddos/ddos.sh



Netstat -NTU | awk '{print $5}' | coupe -D : -F1 | trier | uniq -c | trier -nr > $BAD_IP_LIST



Il suffit de le modifier selon le code suivant !



Netstat -NTU | awk '{print $5}' | coupe -D : -F1 | sed -n '/[0-9]/p' | trier | uniq -c | trier -nr > $BAD_IP_LIST




Précédent:Résumé de l’apprentissage HTML en trois jours (incontournable pour les débutants)
Prochain:45 façons d’accéder à la base de données
Publié sur 26/12/2014 03:03:05 |
ssaaa
Publié sur 26/12/2014 03:12:47 |
ll
Publié sur 26/12/2014 02:59:51 |
dsddd
Publié sur 26/12/2014 03:00:17 |
dddd
Publié sur 26/12/2014 03:03:20 |
wwwwww
Publié sur 26/12/2014 03:03:45 |
vvv
Publié sur 26/12/2014 03:04:24 |
Hhhh
Publié sur 26/12/2014 03:04:46 |
aa
Publié sur 26/12/2014 03:11:04 |
wwwwwwwwwqeqwe
Publié sur 26/12/2014 03:11:23 |
asdsadasdasdasdasdasdasda
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com