جلوگیری از حملات DDOS

در هنگام حملات به سرور شما می توانید از دستور زیر در SSH سرور خود برای نمایش تعداد  Connection هایی که هر IP به خود اختصاصی داده است استفاده کنید .

 

1
netstat -anp |grep ‘tcp|udp’ | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

 

و پس از آن IP هایی که بیشتر از ۳۰۰ Connection را به خود اختصاص داده اند را از سرور بیرون به اندازید که دستور زیر این امر را انجام می دهد .

 

1
iptables -I INPUT -s 83.135.33.116 -j DROP

 

۸۳٫۱۳۵٫۳۳٫۱۱۶ همان IP مورد نظر شماست که Connection بالایی را به خود اختصاص داده است و به جای آن IP مربوطه را تایپ می کنید.

و یا با استفاده از دستور زیر IP  را در  csf مسدود نمایید:

 

1
csf –d 83.135.33.116
 
  • 0 کاربر این مقاله را مفید می دانند
آیا این پاسخ مفید بود؟

مقالات مرتبط

هنگام ارسال یا دریافت ایمیل با خطای 0x800ccc0d یا 0x800ccc0f مواجه می شوم .

اگر هنگام ارسال یا دریافت ایمیل با برنامه Outlook با یکی از خطاهای زیر مواجه شدید: The server...

انجام دستورات و کامند ها با در نظر گرفتن لود سرور

برای اینکه تنظیماتی انجام دهیم تا دستور مورد نظر در ssh با در نظر گرفتن حد خاصی از لود سرور انجام...

چگونگی وارد کردن یک پایگاه داده بزرگ به حساب خود(بدون استفاده از PhpMyAdmin)

برای وارد کردن پایگاه داده های بزرگ  توصیه می کنیم از ابزارهایی مانند bigdump و  MySQL Query...

مفهوم load-avarage در لینوکس

مفهوم load average: در دید اکثر کسانی که با سیستم های لینوکس و شبه یونیکسی آشنایی دارند، عبارت...

روش kill کردن کلیه processهای یک کاربر در Linux

جهت kill کردن کلیه processهای یک کاربر در Linux، کافیست به کمک SSH به سرور متصل و دستور زیر را...