Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 15016|Jawab: 0

[linux] Di linux, Iptables membatasi koneksi IP yang sama untuk mencegah serangan CC

[Salin tautan]
Diposting pada 09/07/2016 22.09.05 | | |
Artikel ini akan memperkenalkan Anda pada metode pembatasan koneksi IP yang sama untuk mencegah serangan CC/DDOS dari Iptables di linux, ini hanya metode pencegahan yang paling berdasarkan, jika serangan nyata kita masih membutuhkan perangkat keras untuk mencegahnya.
1. Jumlah maksimum koneksi IP yang terhubung ke port 80 adalah 10, yang dapat disesuaikan dan dimodifikasi. (Koneksi maksimum per IP)

layanan iptables menyimpan
Layanan iptables restart


Dua efek di atas sama, disarankan untuk menggunakan yang pertama,


iptables, alat firewall, saya percaya bahwa hampir semua teman O&M menggunakannya. Seperti yang kita ketahui bersama, iptables memiliki tiga cara untuk menangani paket yang masuk, yaitu ACCEPT, DROP, REJECT. ACCEPT mudah dipahami, tetapi apa perbedaan antara REJECT dan DROP? Suatu hari saya mendengar penjelasan Seri, dan merasa mudah dipahami:

"Ini seperti pembohong yang memanggilmu,drop adalah menolaknya secara langsung. Jika Anda menolak, itu sama dengan Anda memanggil kembali scammer.

Bahkan, banyak orang yang menanyakan pertanyaan ini sejak lama tentang apakah akan menggunakan DROP atau REJECT. REJECT sebenarnya mengembalikan satu paket pesan kesalahan ICMP lebih banyak daripada DROP, dan kedua strategi tersebut memiliki kelebihan dan kekurangannya masing-masing, yang dapat diringkas sebagai berikut:

DROP lebih baik daripada REJECT dalam hal penghematan sumber daya, dan memperlambat kemajuan peretasan (karena tidak mengembalikan informasi apa pun tentang server ke peretas); Hal buruknya adalah mudah untuk mempersulit memecahkan masalah jaringan perusahaan, dan mudah untuk menghabiskan semua bandwidth jika terjadi serangan DDoS.






Mantan:Menggunakan 360 Website Defender TTFB terlalu lama
Depan:Tulis kepada Anda yang menyerang situs web, itu membosankan!
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com