免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 黑鹰
打印 上一主题 下一主题

受攻击!!! [复制链接]

论坛徽章:
0
1 [报告]
发表于 2003-07-26 16:08 |显示全部楼层

受攻击!!!

原帖由 "黑鹰" 发表:
服务器内存 swap 不断的占用……

速度越来越慢,只有不停的重起apache

netstat -an 一看

很多同样的IP为

FIN_WAIT1
FIN_WAIT2

怎么回事情啊?谢谢了……
   


mod_limitipconn.c
效果不是很好的
试试这个吧~ :wink:
Apache DoS Evasive Maneuvers Module

http://www.networkdweebs.com/stuff/mod_dosevasive.tar.gz
Apache DoS Evasive Maneuvers Module 是一款mod_access的替代软件,可以对抗DOS攻击。该软件可以快速拒绝来自相同地址对同一URL的重复请求,这是通过内部一张各子进程的哈希表查询来实现的。
安装方法
tar zxvf mod_dosevasive.tar.gz
cd dosevasive/
/usr/local/apache/bin/apxs -i -c mod_dosevasive.c
vi /usr/local/apache/conf/httpd.conf
加入
LoadModule dosevasive_module libexec/mod_dosevasive.so
AddModule mod_dosevasive.c
<IfModule mod_dosevasive.c>;
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10
</IfModule>;
重起apache


goodl luck~ :wink:

论坛徽章:
0
2 [报告]
发表于 2003-07-26 16:15 |显示全部楼层

受攻击!!!

原帖由 "黑鹰" 发表:
我是发现swap越占越多,速度越来越慢,后才发现的。

那个软件安装不了:

iptables -N synfoold
iptables -A synfoold -p tcp --syn -m limit --limit 1/s -j RETURN
iptables -A synfoold -p tcp -j REJEC..........
   

什么装不了?

论坛徽章:
0
3 [报告]
发表于 2003-07-26 16:17 |显示全部楼层

受攻击!!!

原帖由 "黑鹰" 发表:
   

你这软件真的可以杀DOS ??
   


我用过不过只限于拦截同一个ip,攻击者要是使用多个ip攻击就没戏了

论坛徽章:
0
4 [报告]
发表于 2003-07-26 16:28 |显示全部楼层

受攻击!!!

原帖由 "黑鹰" 发表:
   

攻击者是多IP的。

tcp        0      0 61.175.152.144:80        80.8.54.218:1375        SYN_RECV   
tcp        0      0 61.175.152.144:80        61.150.61.89:5062       SYN_RECV   
tcp   ..........
   

只能用iptables了一个一个cut off了

论坛徽章:
0
5 [报告]
发表于 2003-07-26 16:33 |显示全部楼层

受攻击!!!

原帖由 "黑鹰" 发表:
   

攻击者是多IP的。

tcp        0      0 61.175.152.144:80        80.8.54.218:1375        SYN_RECV   
tcp        0      0 61.175.152.144:80        61.150.61.89:5062       SYN_RECV   
tcp   ..........
   


写个脚本吧
通过netstat查看每个ip连接80端口的连接数,假如每个ip超过三次或五次连接就认为是非法ip,用iptables把它cut掉~我想也只能这样了~sigh

论坛徽章:
0
6 [报告]
发表于 2003-07-26 16:37 |显示全部楼层

受攻击!!!

原帖由 "黑鹰" 发表:


请教,前辈,怎么写…… :(~~~~~
  


FT~~~~~~~~
我手头上没有现成的~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP