Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 15016|Svar: 0

[Linux] I Linux begränsar Iptables samma IP-anslutning för att förhindra CC-attacker

[Kopiera länk]
Publicerad på 2016-07-09 22:09:05 | | |
Den här artikeln kommer att introducera dig till metoden att begränsa samma IP-anslutning för att förhindra CC/DDOS-attacker från Iptables i Linux, detta är bara den mest baserade förebyggande metoden, om det är en verklig attack behöver vi fortfarande hårdvara för att förhindra den.
1. Det maximala antalet IP-anslutningar anslutna till port 80 är 10, vilket kan anpassas och modifieras. (Maximal anslutning per IP)

Service iptables spar
Service IPTABLES restart


De två ovanstående effekterna är desamma, det rekommenderas att använda den första,


iptables, ett brandväggsverktyg, jag tror att nästan alla O&M-vänner använder det. Som vi alla vet har iptables tre sätt att hantera inkommande paket, nämligen ACCEPT, DROP, REJECT. ACCEPTERA är lätt att förstå, men vad är skillnaden mellan REJECT och DROP? En dag hörde jag Serys förklaring och kände att den var lätt att förstå:

"Det är som en lögnare som ropar på dig,Att avvisa det är att avvisa det direkt. Om du avvisar är det som att du ringer tillbaka bedragaren.

Faktum är att många har ställt den här frågan sedan länge om huruvida man ska använda DROP eller REJECT. REJECT returnerar faktiskt ett ICMP-felmeddelandepaket mer än DROP, och de två strategierna har sina egna fördelar och nackdelar, vilka kan sammanfattas enligt följande:

DROP är bättre än REJECT när det gäller resursbesparingar, och saktar ner hackets framsteg (eftersom det inte returnerar någon information om servern till hackaren); Det dåliga är att det är lätt att göra det svårt att felsöka nätverksproblem hos företag, och det är lätt att förbruka all bandbredd vid en DDoS-attack.






Föregående:Att använda 360 Website Defender TTFB för länge
Nästa:Skriv till dig som attackerar webbplatsen, det är tråkigt!
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com