免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4025 | 回复: 9
打印 上一主题 下一主题

大家有没有什么好的防止ddos攻击的办法? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-09-03 13:30 |只看该作者 |倒序浏览
大家有没有什么好的防止ddos攻击的办法?

【hide】test【/hide】

[ 本帖最后由 solaris小兵 于 2009-9-3 13:33 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-09-03 13:52 |只看该作者

回复 #1 solaris小兵 的帖子

你这个问题好比咱中国的洪涝灾害一样

论坛徽章:
0
3 [报告]
发表于 2009-09-10 23:12 |只看该作者
1.增加服务器,其实ddos主要pk的是服务器
2.用iptables做一些限制

论坛徽章:
0
4 [报告]
发表于 2009-09-17 15:53 |只看该作者
话题不小。
要很有效地防御DDOS,最有效地莫过于添加硬件防火墙和增强机器硬性能,前提是攻击带宽没有超过你的承受范围;其它的做些优化,作用都不大。上面只针对流量型DDOS,对于应用层的ddos攻击,这个就麻烦了

论坛徽章:
0
5 [报告]
发表于 2009-09-23 10:56 |只看该作者
关注ing

论坛徽章:
0
6 [报告]
发表于 2009-10-27 00:40 |只看该作者
不好解决啊

论坛徽章:
0
7 [报告]
发表于 2009-10-28 21:45 |只看该作者
N久前看过一篇帖子,使用下水道路由和黑洞路由来防止DDOS的,当时印象颇深。

不过要使用BGP网关,所以一般还是只有ISP配合才行

论坛徽章:
0
8 [报告]
发表于 2009-11-03 23:16 |只看该作者
这两天也在玩这个,我在朋友主机上布上了下面的一个小脚本(网站记不住了),你可以试试,


  1. #!/bin/sh
  2. if [ -d '/usr/local/ddos' ]; then
  3.         echo; echo; echo "Please un-install the previous version first"
  4.         exit 0
  5. else
  6.         mkdir /usr/local/ddos
  7. fi
  8. clear
  9. echo; echo 'Installing DOS-Deflate 0.6'; echo
  10. echo; echo -n 'Downloading source files...'
  11. wget -q -O /usr/local/ddos/ddos.conf [url]http://www.inetbase.com/scripts/ddos/ddos.c[/url]
  12. onf
  13. echo -n '.'
  14. wget -q -O /usr/local/ddos/LICENSE [url]http://www.inetbase.com/scripts/ddos/LICENSE[/url]
  15. echo -n '.'
  16. wget -q -O /usr/local/ddos/ignore.ip.list [url]http://www.inetbase.com/scripts/ddos/i[/url]
  17. gnore.ip.list
  18. echo -n '.'
  19. wget -q -O /usr/local/ddos/ddos.sh [url]http://www.inetbase.com/scripts/ddos/ddos.sh[/url]
  20. chmod 0755 /usr/local/ddos/ddos.sh
  21. cp -s /usr/local/ddos/ddos.sh /usr/local/sbin/ddos
  22. echo '...done'

  23. echo; echo -n 'Creating cron to run script every minute.....(Default setting)'
  24. /usr/local/ddos/ddos.sh --cron > /dev/null 2>&1
  25. echo '.....done'
  26. echo; echo 'Installation has completed.'
  27. echo 'Config file is at /usr/local/ddos/ddos.conf'
  28. echo 'Please send in your comments and/or suggestions to [email]zaf@vsnl.com[/email]'
  29. echo
  30. cat /usr/local/ddos/LICENSE | less

复制代码

论坛徽章:
0
9 [报告]
发表于 2009-12-02 16:40 |只看该作者
这可是各大问题!

论坛徽章:
0
10 [报告]
发表于 2009-12-03 13:14 |只看该作者
搞个硬件防火墙
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP