免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6478 | 回复: 14
打印 上一主题 下一主题

[Linux] 请教关于iptables 防CC的策略。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-07-03 19:05 |只看该作者 |正序浏览
请教关于iptables 防CC的策略。
在网上找到的:
1)控制单个IP的最大并发连接数

iptables -I INPUT -p tcp --dport 80 -m connlimit  --connlimit-above 50 -j REJECT #允许单个IP的最大连接数为 30
#默认iptables模块不包含connlimit,需要自己单独编译加载,请参考该地址
http://sookk8.blog.51cto.com/455855/280372不编译内核加载connlimit模块


(2)控制单个IP在一定的时间(比如60秒)内允许新建立的连接数

iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT

iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEPT
#单个IP在60秒内只允许最多新建30个连接
---------------------------------------------------------------------------------------------------------------------------------------


共三行代码。最上和最下面执行都没问题。。。中间的执行提示:iptables: Invalid argument. Run `dmesg' for more information.

是什么情况。谢谢。

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
15 [报告]
发表于 2013-07-08 10:54 |只看该作者
本帖最后由 lolizeppelin 于 2013-07-08 10:59 编辑

照着抄你都能抄错

看清楚几个“-”可以么.....

还有都搞linux了还用全角...

论坛徽章:
4
白羊座
日期:2013-09-17 21:59:30技术图书徽章
日期:2013-10-12 22:16:03白羊座
日期:2013-10-14 11:01:40双子座
日期:2013-12-17 18:26:39
14 [报告]
发表于 2013-07-06 13:54 |只看该作者

论坛徽章:
0
13 [报告]
发表于 2013-07-06 10:43 |只看该作者
提示:
Try `iptables-restore -h' or 'iptables-restore --help' for more information.

论坛徽章:
0
12 [报告]
发表于 2013-07-06 07:48 |只看该作者
回复 4# lolizeppelin


-A INPUT -p tcp -m tcp –dport 80 -m state –state NEW -m recent –set –name WEB –rsource
-A INPUT -p tcp -m tcp –dport 80 -m state –state NEW -m recent –update –seconds 5 –hitcount 20 –rttl –name WEB –rsource -j DROP

这样写对了吧。5秒20个链接。。
对论坛来说。5秒20个是不是少点。


   

论坛徽章:
0
11 [报告]
发表于 2013-07-06 07:23 |只看该作者
顶顶。顶顶。

论坛徽章:
0
10 [报告]
发表于 2013-07-05 10:59 |只看该作者
lolizeppelin 发表于 2013-07-05 10:55
--name 这个是随便你自己写的,你想写ssh就ssh,想写其他的就写其他的....
和你后面drop规则里的name对应就 ...



好人帮到底。你帮我改一下得了。我存新手。

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
9 [报告]
发表于 2013-07-05 10:55 |只看该作者
--name 这个是随便你自己写的,你想写ssh就ssh,想写其他的就写其他的....
和你后面drop规则里的name对应就可以了

论坛徽章:
0
8 [报告]
发表于 2013-07-05 09:56 |只看该作者
lolizeppelin 发表于 2013-07-05 09:48
大哥你不会照着改啊?还要我吧端口改成你的啊


你这不是SSH的吗。

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
7 [报告]
发表于 2013-07-05 09:48 |只看该作者
cnmt 发表于 2013-07-05 09:36
朋友。我要的是防CC的。


大哥你不会照着改啊?还要我吧端口改成你的啊
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP