Thử thêm cái coi lào
Aug 13

Chống DDoS với (D)DOS-Deflate

(D)DoS-Deflate là một phần mềm có nhiệm vụ dò tìm, thống kê các IP truy cập hệ thống (mass emailing, DoS pings, HTTP requests) thông qua "netstat -au" command. Khi nó tìm thấy một IP có số lượng connection tới nó quá lớn, nó sẽ tự động block IP này.
(D)DoS-Deflate chạy trên Linux, việc cài đặt, cấu hình, và sử dụng (D)DoS-Deflate rất đơn giản.
Các bước cài đặt và cấu hình (D)DoS-Deflate:
Cài đặt
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh
Cấu hình
Sửa lại file /usr/local/ddos/ddos.conf
vi /usr/local/ddos/ddos.conf
Sửa lại các thông số: NO_OF_CONNECTIONS=50 //là số lượng connection đồng thời tối đa cho phép từ một địa chỉ IP.
Save lại.
Chạy file: /usr/local/ddos/ddos.sh
Xong.
Cách gỡ bỏ:
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod 0700 uninstall.ddos
./uninstall.ddos
Tags: ,
BIAHOIHN
13 August 2008 14:41
Su dung rule nay tren iptables hieu qua hon.. ko can do xet'.. ma` khong che tai cho  open conection/ip

-A INPUT -p tcp -j SYNFLOOD  --syn
-A SYNFLOOD -m limit --limit 10/s --limit-burst 5 -j RETURN
-A SYNFLOOD -j DROP
hrockvn Email Homepage
13 August 2008 15:31
Hi hi, bác biahoihn bên ddth.com phải không ạ. Cảm ơn bác nhé ^^
mocua.com Email Homepage
24 December 2010 03:48
Bạn ơiBạn có rules nào chống DDoS hiệu quả không?hướng dẫn mình vớicảm ơn bạn
Phân trang 1/1 Trang đầu 1 Trang cuối