Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 15016|Ответ: 0

[linux] В Linux Iptables ограничивает то же IP-соединение для предотвращения CC-атак

[Скопировать ссылку]
Опубликовано 09.07.2016 22:09:05 | | |
В этой статье вы познакомите вас с методом ограничения одного и того же IP-соединения, чтобы предотвратить атаки CC/DDOS от Iptables в Linux, это только самый обоснованный метод предотвращения, если настоящая атака — нам всё равно нужно оборудование для её предотвращения.
1. Максимальное количество IP-соединений, подключённых к порту 80, составляет 10, которые можно настраивать и изменять. (Максимальное соединение на IP)

сервис iptables save
сервис iptables перезапуск


Два вышеуказанных эффекта одинаковы, рекомендуется использовать первый,


iptables — это инструмент файрвола, я считаю, что почти все друзья O&M им пользуются. Как всем известно, у iptables есть три способа обработки входящих пакетов: ПРИНЯТЬ, ОТКЛОНИТЬ, ОТКЛОНИТЬ. ACCEPT легко понять, но в чём разница между REJECT и DROP? Однажды я услышал объяснение Сери и почувствовал, что это легко понять:

«Это как лжец, который зовёт тебя,Drop — это прямое отвержение. Если вы отклоните, это равносильно тому, что вы перезвоните мошеннику.

На самом деле, многие задаются этим вопросом уже давно, стоит ли использовать DROP или REJECT. REJECT фактически возвращает на один пакет сообщений об ошибке ICMP больше, чем DROP, и обе стратегии имеют свои плюсы и недостатки, которые можно обобщить следующим образом:

DROP лучше REJECT с точки зрения экономии ресурсов, и замедление продвижения взлома (поскольку он не возвращает никакой информации о сервере хакеру); Минус в том, что легко затруднить диагностику сетевых проблем предприятий, и легко исчерпать всю пропускную способность в случае DDoS-атаки.






Предыдущий:Слишком долгое использование 360 Website Defender TTFB
Следующий:Пишу вам, кто нападает на сайт, он скучный!
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com