仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 557|回复: 7
打印 上一主题 下一主题

[CentOS(社区)] 带来一篇使用DDoS Deflate提防小量DDCC打击

[复制链接]
老尸 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:32:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!DDoSDeflate这款软件能够提防小量DDoS和CC打击,并且它占用的工夫未几,保举列位利用。


1、反省iptables是不是在运转

  1. serviceiptablesstatus
复制代码
SSH实行以上下令,若提醒“iptables:Firewallisnotrunning.”暗示iptables未运转,必要实行“serviceiptablesstart”运转iptables。概况可参考:《iptables防火墙的基础使用》。

2、装置DDoSDeflate


1、下载

  1. wgethttp://soft.kwx.gd/security/ddos-Deflat.sh
复制代码
2、设置权限并运转剧本

  1. chmod+xddos-Deflat.sh#设置为755权限./ddos-Deflat.sh
复制代码
这时候剧本会主动下载并装置。若提醒相似于“免责声明”等英笔墨样,按“q”键或恣意键便可加入。




3、设置DDoSDeflate


1、修正指定文件

  1. vi/usr/local/ddos/ddos.conf
复制代码
2、依据以下相干申明设置

  1. #####PathsofthescriptandotherfilesPROGDIR="/usr/local/ddos"PROG="/usr/local/ddos/ddos.sh"IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list"//IP白名单文件CRON="/etc/cron.d/ddos.cron"//准时实行APF="/etc/apf/apf"IPT="/sbin/iptables"#####frequencyinminutesforrunningthescript#####Caution:Everytimethissettingischanged,runthescriptwith--cron#####optionsothatthenewfrequencytakeseffectFREQ=1//反省收集工夫距离,单元为分钟#####HowmanyconnectionsdefineabadIP?Indicatethatbelow.NO_OF_CONNECTIONS=150//单个IP最年夜毗连数,若凌驾则实行划定规矩,默许便可#####APF_BAN=1(MakesureyourAPFversionisatleast0.96)#####APF_BAN=0(UsesiptablesforbanningipsinsteadofAPF)APF_BAN=1//利用APF仍是iptables。保举利用iptables,将APF_BAN的值改成0便可。#####KILL=0(BadIPsarentbanned,goodforinteractiveexecutionofscript)#####KILL=1(Recommendedsetting)KILL=1//是不是屏障IP,默许便可#####AnemailissenttothefollowingaddresswhenanIPisbanned.#####BlankwouldsuppresssendingofmailsEMAIL_TO="root"//当IP被屏障时给指定邮箱发送邮件,若不利用则在后面加“#”屏障#####Numberofsecondsthebannedipshouldremaininblacklist.BAN_PERIOD=600//禁用IP工夫,默许600秒
复制代码
3、保留文件便可失效

如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!
不帅 该用户已被删除
沙发
发表于 2015-1-16 19:59:25 | 只看该作者

带来一篇使用DDoS Deflate提防小量DDCC打击

写学习日记,这是学习历程的见证,同时我坚持认为是增强学习信念的法宝。
深爱那片海 该用户已被删除
板凳
发表于 2015-2-2 23:01:48 | 只看该作者
其实老师让写心得我也没怎么找资料应付,自己想到什么就写些什么,所以不免有些凌乱;很少提到编程,因为那些在实验报告里已经说了,这里再写就多余了。
金色的骷髅 该用户已被删除
地板
发表于 2015-2-8 20:12:26 | 只看该作者
笔者五分钟后就给出了解决方法: “首先备份原文件到其他目录,然后删掉/usr/local/unispim/unispimsp.ksc,编辑 /usr/local/unispim/unispimsp.ini,最后重启动计算机
冷月葬花魂 该用户已被删除
5#
发表于 2015-2-26 06:11:32 | 只看该作者
一定要学好命令,shell是命令语言,命令解释程序及程序设计语言的统称,shell也负责用户和操作系统之间的沟通。
再现理想 该用户已被删除
6#
发表于 2015-3-8 13:00:34 | 只看该作者
当然你不需搭建所有服务,可以慢慢来。自己多动手,不要非等着别人帮你解决问题。
飘飘悠悠 该用户已被删除
7#
发表于 2015-3-16 07:41:36 | 只看该作者
Linux操作系统这个名词记得在很早以前就听过,但当时并不知道具体是什么样的操作系统,只知道是一个与嵌入式密切相关的操作系统。
小妖女 该用户已被删除
8#
发表于 2015-3-22 22:09:28 | 只看该作者
Linux简单,占内存少,特别是对于程序开发人员来说很方便,如果说windows的成功在于其方便用户的窗口管理界面。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-11-1 19:29

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表