جلوگیری از حملات DDOS

در هنگام حملات به سرور شما می توانید از دستور زیر در SSH سرور خود برای نمایش تعداد  Connection هایی که هر IP به خود اختصاصی داده است استفاده کنید .

 

1
netstat -anp |grep ‘tcp|udp’ | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

 

و پس از آن IP هایی که بیشتر از ۳۰۰ Connection را به خود اختصاص داده اند را از سرور بیرون به اندازید که دستور زیر این امر را انجام می دهد .

 

1
iptables -I INPUT -s 83.135.33.116 -j DROP

 

۸۳٫۱۳۵٫۳۳٫۱۱۶ همان IP مورد نظر شماست که Connection بالایی را به خود اختصاص داده است و به جای آن IP مربوطه را تایپ می کنید.

و یا با استفاده از دستور زیر IP  را در  csf مسدود نمایید:

 

1
csf –d 83.135.33.116
 
  • 0 کاربر این مقاله را مفید می دانند
آیا این پاسخ مفید بود؟

مقالات مرتبط

تست سریع sendmail

یک sendmail سریع جهت اطمینان از صحت عمل‌کرد آن:ابتدا به SSH وارد شوید و سپس دستور زیر را وارد...

مشاهده محتویات فایل های tar از طریق SSH

چطور محتوی فایل های tar را ببینم ؟ جهت مشاهده محتویات فایل های tar بدون این که عمل extract...

مشاهده نام و ورژن سیستم عامل در ssh

برای مشاهده نام و ورژن سیستم عامل بعد از ورود به SSH دستورهای زیر را وارد کنید.مشاهده ورژن و نام...

راهکار هایی جهت افزایش امنیت سرور لینوکس

یک چالش رایج در میان برنامه نویسان php رسیدن به درصد قابل قبولی از امنیت در هاست است. یکی از...

بیشتر در مورد آسیب پذیری shellshock بدانید

کمی در مورد Bash بدانیم! Bash یک Shell برای سیستم‌ عامل های مبتنی بر Unix هست، به عبارت دیگر...