Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 26302|Odgovoriti: 11

[linux] Linux Anti-DDoS Attack Tool (D) DoS-Deflate

[Kopiraj povezavo]
Objavljeno na 22. 12. 2014 23:09:48 | | |
DDoS deflatacija je pravzaprav zelo preprosta, tukaj pa so podrobni koraki namestitve in konfiguracije:

1. Namesti DDoS deflate



Wget
Turisti, če želite videti skrito vsebino te objave, prosimOdgovoriti

CHMOD 0700 install.sh
./install.sh



Ko se prikažejo podatki o avtorskih pravicah, vtipkajte q pod SSH, da zapustite podatke o avtorskih pravicah.

2. Nastavite DDoS deflacijo.

Po uspešni namestitvi boste pozvani, da je konfiguracijska datoteka na /usr/local/ddos/ddos.conf, tako da lahko naredite kratko nastavitev v ddos.conf.


# vim /usr/local/ddos/ddos.conf



##### Poti skripte in drugih datotek
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list" //whitelist
CRON="/etc/cron.d/ddos.cron"
APF="/etc/apf/apf"
IPT="/sbin/iptables"
—————————————————————————-
##### pogostost v nekaj minutah za zagon skripte
##### Opozorilo: Vsakič, ko se ta nastavitev spremeni, zaženite skripto z –cron
##### možnost, da nova frekvenca začne veljati
FREQ=1
ddos.sh pogostost usmrtitev, v nekaj minutah, s crontabom za izvajanje.
Če spremeniš to nastavitev, uporabi /usr/local/ddos/ddos.sh –cron
—————————————————————————-
##### Koliko povezav določa slab IP? To označite spodaj.
NO_OF_CONNECTIONS=150
//当哪个IP的连接数达到150就加入黑名单;查看连接数你可以执行
#netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
—————————————————————————-
##### APF_BAN=1 (Prepričajte se, da je vaša APF različica vsaj 0,96)
##### APF_BAN=0 (Uporablja iptables za prepoved IPS namesto APF)
APF_BAN=0
Običajno uporabljaš iptables za požarne zidove, zato moraš tukaj spremeniti vrednost APF_BAN na 0.
—————————————————————————-
##### KILL=0 (Slabi IP-ji niso prepovedani, dobri za interaktivno izvajanje skript)
##### KILL=1 (priporočena nastavitev)
KILL=1
Dodaj nezakonit IP v INPUT verigo iptables in DROP.
—————————————————————————-
##### Ko je IP prepovedan, se pošlje e-pošta na naslednji naslov.
##### Blank bi zatiral pošiljanje e-pošte
EMAIL_TO=»koren«
//给root发一封邮件
—————————————————————————-
##### Število sekund naj bi prepovedani IP ostal na črni listi.
BAN_PERIOD=600
//关押黑名单中的IP的时长



3. Odstrani DDoS deflate, če ne želiš uporabljati.



Wget
Turisti, če želite videti skrito vsebino te objave, prosimOdgovoriti

chmod 0700 uninstall.ddos
./uninstall.ddos



Prav tako, če vedno prejemate e-poštne pozive, kot so naslednji:



Prepovedano naslednje IP naslove v torek, 5. avgusta 01:32:01 BST 2008

1120 z 1120 povezavami



Poglej vrstico 117 v datoteki /usr/local/ddos/ddos.sh



netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr > $BAD_IP_LIST



Preprosto ga spremenite v naslednjo kodo!



netstat -ntu | awk '{print $5}' | cut -d: -f1 | sed -n '/[0-9]/p' | sort | uniq -c | sort -nr > $BAD_IP_LIST




Prejšnji:Tridnevno učenje HTML: povzetek učenja jezika HTML (obvezno za začetnike)
Naslednji:45 načinov za pridobitev baze podatkov
Objavljeno na 26. 12. 2014 03:03:05 |
sssaa
Objavljeno na 26. 12. 2014 03:12:47 |
lllllllllokokokokok
Objavljeno na 26. 12. 2014 02:59:51 |
dsdddd
Objavljeno na 26. 12. 2014 03:00:17 |
dddd
Objavljeno na 26. 12. 2014 03:03:20 |
wwwwwwwww
Objavljeno na 26. 12. 2014 03:03:45 |
vvvv
Objavljeno na 26. 12. 2014 03:04:24 |
hhh
Objavljeno na 26. 12. 2014 03:04:46 |
aaaa
Objavljeno na 26. 12. 2014 03:11:04 |
wwwwwwwwwwwqeqeqwe
Objavljeno na 26. 12. 2014 03:11:23 |
Asdsadasdasdasdasdasda
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com