免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 10488 | 回复: 25
打印 上一主题 下一主题

[Web] 求centos抵御DDOS的写法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-17 00:51 |只看该作者 |倒序浏览
20可用积分
前两天SYN,搞得80上不去
刚才,也就是11点多,所有端号全连不上,ping值爆高,看来对方直接DDOS,带宽已经超过我了

linux下有什么可行的办法来抵御ddos吗

论坛徽章:
0
2 [报告]
发表于 2008-11-17 08:50 |只看该作者

回复 #1 6808849 的帖子

你可以尝试一下这个方式
iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
echo 2048 > /proc/sys/net/ipv4/tcp_max_syn_backlog
echo 1 > /proc/sys/net/ipv4/tcp_synack_retries
echo 1 > /proc/sys/net/ipv4/tcp_syn_retries
echo 1 > /proc/sys/net/ipv4/tcp_syncookies

论坛徽章:
0
3 [报告]
发表于 2008-11-17 15:51 |只看该作者

回复 #2 kns1024wh 的帖子

您的回复我早已用过了,看原帖5F

http://linux.chinaunix.net/bbs/thread-1045310-1-2.html

论坛徽章:
0
4 [报告]
发表于 2008-11-17 16:06 |只看该作者
已解决

20分还是留下了

论坛徽章:
0
5 [报告]
发表于 2008-11-17 16:41 |只看该作者

回复 #4 6808849 的帖子

lz 怎样解决了,说说,

难道对方不攻你了?还是换IP?
还是机房做了路由策略过虑? 还是加钱使用了机房的抗DDOS 硬件防火墙?
还是对方是固定一批IP,叫机房block?

因为你上面说到,流量已超过机房提供给你的流量,所以只有机房应相应处理,在可以解决,

否则你跟本上无法下手解决。

还有一个可能就是攻击包小了,服务器有在可以低抗机会。

论坛徽章:
0
6 [报告]
发表于 2008-11-17 16:44 |只看该作者
目前处理这些,大部份都是原来发表的处理方式,能处理。
http://www.chinaunix.net/index.p ... ead.php?tid=1045310

论坛徽章:
0
7 [报告]
发表于 2008-11-17 18:23 |只看该作者

回复 #5 luo118 的帖子

回哥们

他平均15分钟一轮,感觉是在给谁做演示,展现他那不要脸的手段。
这样就给了我ssh的空挡,然后找到可疑IP,我直接把他段封了,因为同一网段下他有多台肉机。


iptables -I INPUT -s 220.181.61.0/24 -j DROP
iptables -I INPUT -s 202.108.7.0/24 -j DROP
iptables -I INPUT -s 202.160.178.0/24 -j DROP
iptables -I INPUT -s 123.52.36.0/24 -j DROP
iptables -I INPUT -s 203.208.60.0/24 -j DROP


service iptables restart


最后他没办法了,用代理整出个美国IP来,最后也让我给封了。TMD

[ 本帖最后由 6808849 于 2008-11-17 18:33 编辑 ]

论坛徽章:
0
8 [报告]
发表于 2008-11-17 18:26 |只看该作者
昨晚11点50 发起的攻击,
然后我和他斗了3个小时
3点30分正式结束攻防战役



唉,也不知道哪来的混蛋,真是无聊

论坛徽章:
0
9 [报告]
发表于 2008-11-17 18:30 |只看该作者

回复 #5 luo118 的帖子

这个机房是我们本地的,二枢纽,新建成的!现在竟然还没有硬防!
所以一般出了问题,机房能做的只有重启。
连以前用win的时候出现ARP,都是我亲自处理的!
而且半夜的时候,机房电话一般都打不通。那SB值班工程师听到了也不会接,就知道在那玩游戏!

在攻击我的时候,已经殃及了同网段,PING值都爆长!


我的是50MB带宽,机器配置也不高,PD945,1G ECC,在以前用win的时候,他就对付过我,峰值达到40MB,CPU就占了70%,几乎就要扛不住了

这次峰值肯定超过50MB了,因为所有端号都掉了!

但他的规律是每天晚上11点多开始动手,然后换不同的手法。

[ 本帖最后由 6808849 于 2008-11-17 18:36 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2008-11-17 19:16 |只看该作者
带宽占完了,几乎就没招了。再怎么配置防火墙也白搭!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP