仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 438|回复: 8
打印 上一主题 下一主题

[CentOS(社区)] 给大家带来Centos 设置iptables复杂防DDOS和cc

[复制链接]
金色的骷髅 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:30:09 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!因为比来为了上线的项目做好宁静,惧怕被敌手故意弄,有需要复杂防下DDOS和CC,公司资金的成绩,如今由运维写个剧本来顶着用,只能复杂防


1、检察IP毗连数
[root@localhostshell]#catiptables-cc-ip
#!/bin/bash
num=100//设置最高毗连的值
IP=`netstat-an|grep^tcp.*:80|egrep-vLISTEN|127.0.0.1|awk-F"[]+|[:]"{print$6}|sort|uniq-c|sort-rn|awk{if($1>$num){print$2}}`
foriin$IP
do
echo$i
done

取得了局能够重定向一个文件里保留出来


2、检察SYN毗连
[root@localhostshell]#catiptables-cc-syn
#!/bin/bash
conn=`netstat-an|grepSYN|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20`//查找出前二十个毗连最多的
foriin$conn
do
echo$i
done

一样,取得了局能够重定向一个文件里保留出来


3、检察会见日记
[root@localhostshell]#catlog-cc
#!/bin/bash
access=`cat/var/log/httpd/access.log|awk{print$1}|sort|uniq-c|sort-nr|head-n20`
foriin$access
do
echo$i
done

不必说,取得了局能够重定向一个文件里保留出来


4、剖析
依据以上的了局看看哪一个IP会见对照多(这里要注重,并不是会见多的IP就是打击的IP,有些也会一般会见,不注重剖析的话会封了一般会见IP,以是还得跟前面两方面的要素一同思索、排查),SYN毗连数对照(一样平常SYN最多的就是打击IP),会见日记纪录最多,然后一个一个剖析,最初,也是最主要的,要看些这些IP会见是不是是一般的,这个依据日记能够看得出来(要耐烦、仔细检察)


5、剖析后的举措
排查出来的IP,要立即封失落
iptables-IINPUT-sIP(排查出来的IP)--dport80-jDROP
serviceiptablessave



6、总结
DDOS和CC打击就是回绝办事和不法会见,让被打击方针处置才能的海量数据包损耗可用体系,带宽资本,以致收集办事瘫痪的一种打击手腕,最好是利用CDN和黑洞防火墙来防,前者是带宽方面抗得起,后者是判别后援用这些流量到黑洞


如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!
飘灵儿 该用户已被删除
9#
发表于 2015-3-22 06:08:14 | 只看该作者
linux鸟哥的私房菜,第三版,基础篇,网上有pdf下的,看它的目录和每章的介绍就行了,这个绝对原创!
金色的骷髅 该用户已被删除
8#
 楼主| 发表于 2015-3-15 21:07:44 | 只看该作者
熟悉操作是日常学习Linux中的三大法宝。以下是作者学习Linux的一些个人经验,供参考:
灵魂腐蚀 该用户已被删除
7#
发表于 2015-3-7 20:46:21 | 只看该作者
Linux的成功就在于用最少的资源最短的时间实现了所有功能,这也是符合人类进化的,相信以后节能问题会日益突出。
分手快乐 该用户已被删除
6#
发表于 2015-2-25 05:46:54 | 只看该作者
当然你不需搭建所有服务,可以慢慢来。自己多动手,不要非等着别人帮你解决问题。
变相怪杰 该用户已被删除
5#
发表于 2015-2-8 07:34:11 | 只看该作者
下面笔者在论坛看到的一个好问题: “安装红旗4.0后,系统紫光输入法自带的双拼方案和我的习惯不一样,如何自定义双拼方案解决?谢谢?”这个问题很简练。
透明 该用户已被删除
地板
发表于 2015-2-2 21:12:01 | 只看该作者
你需要提供精确有效的信息。Linux这并不是要求你简单的把成吨的出错代码或者数据完全转储摘录到你的提问中。
莫相离 该用户已被删除
板凳
发表于 2015-1-25 07:21:07 | 只看该作者
感谢老师和同学们在学习上对我的帮助。
admin 该用户已被删除
沙发
发表于 2015-1-16 18:51:05 | 只看该作者

给大家带来Centos 设置iptables复杂防DDOS和cc

查阅经典工具书和Howto,特别是Howto是全球数以万计的Linux、Unix的经验总结非常有参考价值通常40%的问题同样可以解决。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-12-24 03:54

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表