جلوگیری از حملات DDOS

در هنگام حملات به سرور شما می توانید از دستور زیر در SSH سرور خود برای نمایش تعداد  Connection هایی که هر IP به خود اختصاصی داده است استفاده کنید .

 

1
netstat -anp |grep ‘tcp|udp’ | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

 

و پس از آن IP هایی که بیشتر از ۳۰۰ Connection را به خود اختصاص داده اند را از سرور بیرون به اندازید که دستور زیر این امر را انجام می دهد .

 

1
iptables -I INPUT -s 83.135.33.116 -j DROP

 

۸۳٫۱۳۵٫۳۳٫۱۱۶ همان IP مورد نظر شماست که Connection بالایی را به خود اختصاص داده است و به جای آن IP مربوطه را تایپ می کنید.

و یا با استفاده از دستور زیر IP  را در  csf مسدود نمایید:

 

1
csf –d 83.135.33.116
 
  • 0 کاربر این مقاله را مفید می دانند
آیا این پاسخ مفید بود؟

مقالات مرتبط

انتقال فایل از اکانت FTP به SSH

درصورتی که بخواهید از اکانتی از سرور بک آپ خود بر روی سرورتان در SSH آپلود کنید از کد زیر...

جلوگیری از اسپم شدن ایمیل های ارسالی سایت

یکی از دغدغه های همیشگی کاربران این است که چگونه میشود از اسپم شدن ایمیل های ارسالی از سرور و...

هنگام ارسال یا دریافت ایمیل با خطای 0x800ccc0d یا 0x800ccc0f مواجه می شوم .

اگر هنگام ارسال یا دریافت ایمیل با برنامه Outlook با یکی از خطاهای زیر مواجه شدید: The server...

استفاده از فرمان screen

آموزش استفاده از دستور screen در لینوکس یکی از مشکلات کار با SSH، قطع شدن آن در زمان قطع اتصال...

مشاهده محتویات فایل های tar از طریق SSH

چطور محتوی فایل های tar را ببینم ؟ جهت مشاهده محتویات فایل های tar بدون این که عمل extract...