Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 15016|Atbildi: 0

[Linux] Linux sistēmā Iptables ierobežo to pašu IP savienojumu, lai novērstu CC uzbrukumus

[Kopēt saiti]
Publicēts 09.07.2016 22:09:05 | | |
Šis raksts iepazīstinās jūs ar metodi, kā ierobežot to pašu IP savienojumu, lai novērstu CC / DDOS uzbrukumus no Iptables operētājsistēmā Linux, šī ir tikai visvairāk balstītā novēršanas metode, ja reālais uzbrukums mums joprojām ir nepieciešama aparatūra, lai to novērstu.
1. Maksimālais IP savienojumu skaits, kas savienots ar portu 80, ir 10, kurus var pielāgot un modificēt. (Maksimālais savienojums uz IP)

Pakalpojums iptables saglabāt
Pakalpojuma iptables restartēšana


Iepriekš minētie divi efekti ir vienādi, ieteicams lietot pirmo,


iptables, ugunsmūra rīks, es uzskatu, ka gandrīz visi O&M draugi to izmanto. Kā mēs visi zinām, iptables ir trīs veidi, kā apstrādāt ienākošās paketes, proti, ACCEPT, DROP, REJECT. ACCEPT ir viegli saprotams, bet kāda ir atšķirība starp REJECT un DROP? Kādu dienu es dzirdēju Serija paskaidrojumu un jutu, ka to ir viegli saprast:

"Tas ir kā melis, kas tevi zvana,kritums ir noraidīt to tieši. Ja jūs noraidāt, tas ir līdzvērtīgs tam, ka jūs zvanāt krāpniekam.

Patiesībā daudzi cilvēki jau sen ir uzdevuši šo jautājumu par to, vai lietot DROP vai REEJECT. REJECT faktiski atgriež vēl vienu ICMP kļūdas ziņojumu paketi nekā DROP, un abām stratēģijām ir savas priekšrocības un trūkumi, kurus var apkopot šādi:

DROP ir labāks par REJECT resursu taupīšanas ziņāun palēnina uzlaušanas gaitu (jo tas neatgriež hakerim nekādu informāciju par serveri); Slikti ir tas, ka ir viegli apgrūtināt uzņēmumu tīkla problēmu novēršanu, un DDoS uzbrukuma gadījumā ir viegli izsmelt visu joslas platumu.






Iepriekšējo:360° tīmekļa vietņu aizstāvja TTFB izmantošana pārāk ilgi
Nākamo:Rakstiet jums, kas uzbrūk vietnei, tas ir garlaicīgi!
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com