اموزش نصب Anti DDos (جلوگیری از DDos )

دوستان عزیز جلوی حملات DoS رو هم نمیشه با CSF یا Anti DoS گرفت چه برسه به حملات DDos. وقتی حمله DoS انجام میشه ترافیک از پورت سوییچ عبور می کنه و وارد پورت شبکه سرور میشه، حالا اونجا میشه تصمیم گرفت که اون Packet باید ***** بشه یا پردازش بشه.
در نتیجه وقتی حمله صورت بگیره پورت سوییچ شما Full میشه و Load سرور شما بالا می رود. در نتیجه دیگه نمی تونید به سرور خود SSH کنید چه برسه بخواین سرور رو کنترل کنید، اگر حملات هم DDos باشه که دیگه خدا داند چه اتفاقی می افته.
حتی CSF هم در مواقعی که حملات صورت می گیرد شروع به بلاک کردن بسته ها می کنه که این عمل خودش باعث میشه که Load‌سرور بالا بره.
بهترین کار اینه که موقعی حملات شروع میشه قبل از اینکه بسته های به سرور برسن ***** بشن نه روی خود سرور اصلی.
بهترین کار هم داشتن یک فایروال جداگانه است. حالا این فایروال می تونه سخت افزاری یا نرم افزاری باشه.

این اموزش تقریبا جلوی DDos رو سرور شما خواهد گرفت اما هیچ کس نمیتونه جلوی DDos بگیره

باید اول وارد ssh بشیم
با استفاده از دستور زیر برنامه مربوط را دانلود کنید
کد PHP:
wget http://www.inetbase.com/scripts/ddos/install.sh  
بعد از تمام شدن دانلود برنامهرا با استفاده از دستور زیر نصب کنید
کد PHP:
sh install.sh  
وبادستور زیر فایل پیکربندی را باز کنید 

کد PHP:
nano /usr/local/ddos/ddos.conf  
در فایل باز شده می توانید max connections هایی که می توانید یک IP داشته باشد را تعیین کنید که متوسط آن 150 می باشد که نسبت به قدرت سرور شما متغییر است و هر چه سرور قدرتمندتری داشته باشید تعداد آن بالا می رود . سپس توسط CTRL+X و زدن کلید Y فایل را ذخیره کنید .



همچنین دوستان میتونن با استفاده از دستور زیر برنامه را حذف کن


کد PHP:
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos  
کد PHP:
 chmod 0700 uninstall.ddos  
کد PHP:
 ./uninstall.ddos  
  • 1 Users Found This Useful
Was this answer helpful?

Related Articles

How to disable Lfd excessive resource usage alert

If you are having own VPS or Dedicated server you will get this kind of alert messages often...

استفاده از ورژن های مختلف PHP در سرور سی پنل

استفاده از ورژن های مختلف PHP در سرور سی پنل یکی از مسائلی که امروزه در سی پنل مورد بحث...

RBL چیست؟

سرویس Real Time Black Hole Lists) RBL) برای جلوگیری از اسپم ها از منابع شناخته شده ارسال اسپم...

روش kill کردن کلیه processهای یک کاربر در Linux

جهت kill کردن کلیه processهای یک کاربر در Linux، کافیست به کمک SSH به سرور متصل و دستور زیر را...

مشاهده کانتر iptables

برای مشاهده گزارشات انلاین درiptables که شامل حجم ترافیک ورودی و خروجی، تعداد بسته‌های مسدود شده...