Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 15016|Atsakyti: 0

[Linux] "Linux" sistemoje "Iptables" apriboja tą patį IP ryšį, kad išvengtų CC atakų

[Kopijuoti nuorodą]
Paskelbta 2016-07-09 22:09:05 | | |
Šis straipsnis supažindins jus su to paties IP ryšio apribojimo metodu, kad būtų išvengta CC/DDOS atakų iš "Iptables" sistemoje "Linux", tai tik labiausiai pagrįstas prevencijos metodas, jei tikroji ataka mums vis tiek reikia aparatinės įrangos, kad jos išvengtume.
1. Maksimalus IP jungčių, prijungtų prie 80 prievado, skaičius yra 10, kurį galima pritaikyti ir modifikuoti. (Maksimalus ryšys vienam IP)

Paslaugos iptables išsaugoti
Paslaugos iptables paleidimas iš naujo


Minėti du poveikiai yra vienodi, rekomenduojama naudoti pirmąjį,


iptables, ugniasienės įrankis, manau, kad beveik visi O&M draugai juo naudojasi. Kaip visi žinome, iptables turi tris būdus, kaip tvarkyti gaunamus paketus, būtent ACCEPT, DROP, REJECT. ACCEPT yra lengvai suprantama, bet kuo skiriasi REJECT ir DROP? Vieną dieną išgirdau Sery paaiškinimą ir pajutau, kad jį lengva suprasti:

"Tai tarsi melagis, kuris tave vadina,lašas yra atmesti jį tiesiogiai. Jei atmetate, tai prilygsta tam, kad perskambintumėte sukčiui.

Tiesą sakant, daugelis žmonių jau seniai uždavė šį klausimą apie tai, ar naudoti DROP ar REEJECT. REJECT iš tikrųjų grąžina dar vieną ICMP klaidų pranešimų paketą nei DROP, ir abi strategijos turi savų privalumų ir trūkumų, kuriuos galima apibendrinti taip:

DROP yra geresnis nei REJECT išteklių taupymo požiūriuir sulėtina įsilaužimo eigą (nes įsilaužėliui negrąžina jokios informacijos apie serverį); Blogai tai, kad lengva apsunkinti įmonių tinklo problemų šalinimą, o DDoS atakos atveju lengva išnaudoti visą pralaidumą.






Ankstesnis:Per ilgas 360° svetainių sargybos TTFB naudojimas
Kitą:Parašykite jums, kurie puola svetainę, tai nuobodu!
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com