Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 15016|Відповідь: 0

[linux] У Linux Iptables обмежує те саме IP-з'єднання, щоб запобігти CC-атакам

[Копіювати посилання]
Опубліковано 09.07.2016 22:09:05 | | |
Ця стаття познайомить вас із методом обмеження одного й того ж IP-з'єднання, щоб запобігти CC/DDOS-атакам від Iptables у Linux, це лише найосновніший метод запобігання, якщо справжня атака, нам все одно потрібне апаратне забезпечення для її запобігання.
1. Максимальна кількість IP-з'єднань, підключених до порту 80, становить 10, які можна налаштовувати та змінювати. (Максимальне з'єднання на IP)

Збереження сервісу iptables
Сервіс iptables перезапуск


Вищезазначені два ефекти схожі, рекомендується використовувати перший,


iptables — це інструмент міжмережевого екрану, здається, майже всі друзі O&M його використовують. Як усім відомо, iptables має три способи обробки вхідних пакетів: ACCEPT, DROP, REJECT. ACCEPT легко зрозуміти, але в чому різниця між REJECT і DROP? Одного дня я почула пояснення Сері і відчула, що це легко зрозуміти:

"Це як брехун, що кличе тебе,Drop означає відкинути його безпосередньо. Якщо ви відмовляєте, це рівнозначно тому, що ви дзвоните шахраю.

Насправді багато хто ставив це питання вже давно: чи варто використовувати DROP чи REJECT. REJECT фактично повертає ще один пакет повідомлень про помилку ICMP, ніж DROP, і ці дві стратегії мають свої переваги та недоліки, які можна підсумувати так:

DROP кращий за REJECT з точки зору економії ресурсів, і уповільнення прогресу злому (оскільки він не повертає жодної інформації про сервер хакеру); Мінус у тому, що легко ускладнити діагностику мережевих проблем підприємств, і легко вичерпати всю пропускну здатність у разі DDoS-атаки.






Попередній:Занадто тривале використання 360 Website Defender TTFB
Наступний:Пишу вам, хто нападає на сайт, він нудний!
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com