2014-09-15, 03:11
معمولا دارندگان سرور با حملات DDoS زیاد مواجه میشن. روش های متعددی برای جلوگیری از این حملات وجود داره،
که به دو دسته سخت افزاری و نرم افزاری تقسیم می شن، که در این آموزش به نصب یکی از این نرم افزارها می پردازیم:
جهت نصب آنتی DDoS از طریق SSH سه دستور زیر را به ترتیب اجرا کنید:
* امکان مجاز کردن دائمی آی پی های مورد نظر از این آدرس وجود دارد: (یعنی آی پی هایی که در این فایل درج شوند هیچگاه بن نخواهند شد.)
* فایل تنظیمات اسکریپت در این مسیر در دسترس است:
* تعداد حداکثر کانکشن مجاز برای هر آی پی به صورت پیشفرض 150 می باشد. می توانید مقدار را در تنظیمات به دلخواه تغییر دهید.
* آی پی هایی که بلاک میشوند به حالت پیشفرض، پس از 600 ثانیه دوباره باز می شوند. می توانید مقدار را در تنظیمات به دلخواه تغییر دهید.
* اسکریپت به طور پیشفرض هر 1 دقیقه یکبار می تواند به صورت اتوماتیک اجرا شود. می توانید مقدار را در تنظیمات به دلخواه تغییر دهید.
* شما می توانید تنظیم کنید تا با بلاک شدن هر آی پی، توسط ایمیل آگاه شوید.
-------------------------
جهت حذف آنتی DDoS از طریق SSH دستورات زیر را اجرا کنید:
که به دو دسته سخت افزاری و نرم افزاری تقسیم می شن، که در این آموزش به نصب یکی از این نرم افزارها می پردازیم:
جهت نصب آنتی DDoS از طریق SSH سه دستور زیر را به ترتیب اجرا کنید:
کد:
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh
* امکان مجاز کردن دائمی آی پی های مورد نظر از این آدرس وجود دارد: (یعنی آی پی هایی که در این فایل درج شوند هیچگاه بن نخواهند شد.)
کد:
nano /usr/local/ddos/ignore.ip.list
* فایل تنظیمات اسکریپت در این مسیر در دسترس است:
کد:
nano /usr/local/ddos/ddos.conf
* تعداد حداکثر کانکشن مجاز برای هر آی پی به صورت پیشفرض 150 می باشد. می توانید مقدار را در تنظیمات به دلخواه تغییر دهید.
* آی پی هایی که بلاک میشوند به حالت پیشفرض، پس از 600 ثانیه دوباره باز می شوند. می توانید مقدار را در تنظیمات به دلخواه تغییر دهید.
* اسکریپت به طور پیشفرض هر 1 دقیقه یکبار می تواند به صورت اتوماتیک اجرا شود. می توانید مقدار را در تنظیمات به دلخواه تغییر دهید.
* شما می توانید تنظیم کنید تا با بلاک شدن هر آی پی، توسط ایمیل آگاه شوید.
-------------------------
جهت حذف آنتی DDoS از طریق SSH دستورات زیر را اجرا کنید:
کد:
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod 0700 uninstall.ddos
./uninstall.ddos
کد:
About
(D)DoS Deflate is a lightweight bash shell script designed to assist in the process of blocking a denial of service attack.
It utilizes the command below to create a list of IP addresses connected to the server, along with their total number of connections.
It is one of the simplest and easiest to install solutions at the software level.
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
IP addresses with over a pre-configured number of connections are automatically blocked in the server's firewall,
which can be direct iptables or Advanced Policy Firewall (APF).
(We highly recommend that you use APF on your server in general, but deflate will work without it.)
Notable Features
It is possible to whitelist IP addresses, via /usr/local/ddos/ignore.ip.list.
Simple configuration file: /usr/local/ddos/ddos.conf
IP addresses are automatically unblocked after a preconfigured time limit (default: 600 seconds)
The script can run at a chosen frequency via the configuration file (default: 1 minute)
You can receive email alerts when IP addresses are blocked.
! قبل از ارسال سوال ابتدا جستجو کنید، اگر تاپیک مرتبط وجود ندارد، در بخش مناسب یک تاپیک جدید ایجاد کنید !
* به سوالات عمومی در تلگرام یا پیام خصوصی پاسخی ارسال نخواهد شد! *