Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 15016|Antwoord: 0

[Linux] In Linux beperkt Iptables dezelfde IP-verbinding om CC-aanvallen te voorkomen

[Link kopiëren]
Geplaatst op 09-07-2016 22:09:05 | | |
Dit artikel introduceert je in de methode om dezelfde IP-verbinding te beperken om CC/DDOS-aanvallen van Iptables in Linux te voorkomen; dit is slechts de meest gefundeerde preventiemethode; als het echt een aanval is, hebben we nog steeds hardware nodig om het te voorkomen.
1. Het maximale aantal IP-verbindingen dat op poort 80 is aangesloten is 10, die kunnen worden aangepast en aangepast. (Maximale verbinding per IP)

Service iptables opslaan
Service iptables restart


De bovenstaande twee effecten zijn hetzelfde, het wordt aanbevolen om de eerste te gebruiken,


iptables, een firewalltool, ik geloof dat bijna alle O&M-vrienden het gebruiken. Zoals we allemaal weten, heeft iptables drie manieren om binnenkomende pakketten te verwerken, namelijk ACCEPTEREN, LATEN VALLEN, AFWIJZEN. ACCEPTEREN is makkelijk te begrijpen, maar wat is het verschil tussen REJECT en DROP? Op een dag hoorde ik Sery's uitleg en vond ik het makkelijk te begrijpen:

"Het is alsof een leugenaar je roept,Laten vallen is om het direct af te wijzen. Als je weigert, is dat gelijk aan het terugbellen van de oplichter.

Sterker nog, veel mensen stellen deze vraag al lang over het gebruik van DROP of REJECT. REJECT levert eigenlijk één ICMP-foutberichtpakket meer dan DROP, en de twee strategieën hebben hun eigen voor- en nadelen, die als volgt kunnen worden samengevat:

DROP is beter dan REJECT wat betreft resourcebesparing, en vertraagt de voortgang van de hack (omdat er geen informatie over de server aan de hacker wordt teruggegeven); Het nadeel is dat het gemakkelijk is om netwerkproblemen van ondernemingen moeilijk op te lossen, en het is gemakkelijk om alle bandbreedte uit te putten bij een DDoS-aanval.






Vorig:Te lang 360 Website Defender TTFB gebruiken
Volgend:Schrijf naar degenen die de website aanvallen, het is saai!
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com