جلوگیری از حملات DDOS

در هنگام حملات به سرور شما می توانید از دستور زیر در SSH سرور خود برای نمایش تعداد  Connection هایی که هر IP به خود اختصاصی داده است استفاده کنید .

 

1
netstat -anp |grep ‘tcp|udp’ | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

 

و پس از آن IP هایی که بیشتر از ۳۰۰ Connection را به خود اختصاص داده اند را از سرور بیرون به اندازید که دستور زیر این امر را انجام می دهد .

 

1
iptables -I INPUT -s 83.135.33.116 -j DROP

 

۸۳٫۱۳۵٫۳۳٫۱۱۶ همان IP مورد نظر شماست که Connection بالایی را به خود اختصاص داده است و به جای آن IP مربوطه را تایپ می کنید.

و یا با استفاده از دستور زیر IP  را در  csf مسدود نمایید:

 

1
csf –d 83.135.33.116
 
  • 0 کاربر این مقاله را مفید می دانند
آیا این پاسخ مفید بود؟

مقالات مرتبط

آموزش کامل کانفیگ فایروال csf

برای کانفیگ فایروال csf بصورت زیر عمل کنید : توجه 1 : کانفیگ در حالت متنی با استفاده از دستور...

آموزش نصب cmc - ConfigServer ModSecurity Control

افزونه ConfigServer ModSecurity Control - cmc یک ابزار فوق العاده کاربردی در WHM برای مدیریت و...

نصب و تنظیمات فایروال CSF

آشنایی با csf برای بالا بردن امنیت سرور خود اولین کاری که باید انجام دهید نصب یک فایروال است....

انتقال فایل‌ها با استفاده از دستور rsync

کار‌برد‌های دستور rsync در سرور برای انتقال فایل‌ها در SSH می‌توان از دستور rsync استفاده کرد....

روش پیدا کردن تعداد کانکشن ها از هر آی پی و روی پورت های مختلف در لینوکس

در این مقاله سعی بر این خواهم کرد که تعدادی از دستورهای کاربردی لینوکس برای بررسی تعداد کانکشن به...