Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 26302|Ответ: 11

[linux] Linux Anti-DDoS Attack Tool (D) DoS-Deflate

[Скопировать ссылку]
Опубликовано 22.12.2014 23:09:48 | | |
DDoS-дефляция на самом деле очень проста, и вот подробные шаги установки и настройки:

1. Установите DDoS-сдув



wget
Туристы, если вы хотите увидеть скрытое содержание этого поста, пожалуйстаОтвет

CHMOD 0700 install.sh
./install.sh



После появления информации об авторских правах введите q в разделе SSH, чтобы выйти из информации об авторских правах.

2. Настройте DDoS-сдув.

После успешной установки вам будет предложено, что файл конфигурации находится по адресу /usr/local/ddos/ddos.conf, чтобы вы могли сделать краткую конфигурацию в ddos.conf.


# vim /usr/local/ddos/ddos.conf



##### Пути скрипта и других файлов
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list" //whitelist
CRON="/etc/cron.d/ddos.cron"
APF="/etc/apf/apf"
IPT="/sbin/iptables"
—————————————————————————-
##### частота за несколько минут для запуска сценария
##### Внимание: Каждый раз, когда эта настройка меняется, запускайте скрипт с –cron
##### вариант, чтобы новая частота вступила в силу
FREQ=1
ddos.sh частоту исполнения за несколько минут, с помощью кронтаб для выполнения.
Если изменить эту начку, выберите /usr/local/ddos/ddos.sh –cron
—————————————————————————-
##### Сколько соединений определяют неисправный IP? Укажите это ниже.
NO_OF_CONNECTIONS=150
//当哪个IP的连接数达到150就加入黑名单;查看连接数你可以执行
#netstat -ntu | awk '{печатать $5}' | Резка -d: -f1 | сортировать | uniq -c | сортировать -n
—————————————————————————-
##### APF_BAN=1 (Убедитесь, что ваша версия APF не менее 0.96)
##### APF_BAN=0 (использует iptables для блокировки IP вместо APF)
APF_BAN=0
Обычно для межсетевых экранов используют iptables, поэтому здесь нужно изменить значение APF_BAN на 0.
—————————————————————————-
##### KILL=0 (Плохие IP не банятся, хорошо для интерактивного выполнения скриптов)
##### KILL=1 (Рекомендуемая настройка)
УБИЙСТВО=1
Добавьте нелегальный IP в цепочку INPUT iptables и DROP.
—————————————————————————-
##### Электронное письмо отправляется на следующий адрес, когда IP забанен.
##### Blank запрещал отправку писем
EMAIL_TO=«корень»
//给root发一封邮件
—————————————————————————-
##### Количество секунд, за которое заблокированный IP должен оставаться в чёрном списке.
BAN_PERIOD=600
//关押黑名单中的IP的时长



3. Удалите DDoS Deflate, если не хотите использовать .



wget
Туристы, если вы хотите увидеть скрытое содержание этого поста, пожалуйстаОтвет

chmod 0700 uninstall.ddos
./uninstall.ddos



Также, если вы всегда получаете такие подсказки по электронной почте:



Заблокированы следующие IP-адреса во вторник, 5 августа 01:32:01 BST 2008

1120 с соединениями 1120



Посмотрите строку 117 файла /usr/local/ddos/ddos.sh



netstat -ntu | awk '{печатать $5}' | Резка -d: -f1 | сортировать | uniq -c | sort -nr > $BAD_IP_LIST



Просто измените его на следующий код!



netstat -ntu | awk '{печатать $5}' | Резка -d: -f1 | sed -n '/[0-9]/p' | сортировать | uniq -c | sort -nr > $BAD_IP_LIST




Предыдущий:Трёхдневное изучение HTML: резюме изучения языка HTML (обязательно к просмотру новичкам)
Следующий:45 способов получить базу данных
Опубликовано 26.12.2014 3:03:05 |
Сса
Опубликовано 26.12.2014 3:12:47 |
Ллллококкокок
Опубликовано 26.12.2014 2:59:51 |
ДСДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД
Опубликовано 26.12.2014 3:00:17 |
Ддддд
Опубликовано 26.12.2014 3:03:20 |
Ввввввв
Опубликовано 26.12.2014 3:03:45 |
vvv
Опубликовано 26.12.2014 3:04:24 |
Ххх
Опубликовано 26.12.2014 3:04:46 |
Аа
Опубликовано 26.12.2014 3:11:04 |
Ввввввв
Опубликовано 26.12.2014 3:11:23 |
asdsadasdasdasda
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com