arrow_back 返回

「教程」Linux防御DDoS攻击

最后更新于

查看网络连接数

解决方案

安装DDoS deflate

配置DDoS deflate

cd /usr/local/ddos
nano ddos.conf

输入以下内容:

PROGDIR="/usr/local/ddos" #文件存放目录
PROG="/usr/local/ddos/ddos.sh" #主要功能脚本
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list" #可以设置IP白名单
CRON="/etc/cron.d/ddos.cron" #crond定时任务脚本
APF="/etc/apf/apf"          #这两项应该分别对应使用APF或者iptables配置目录不过笔者
IPT="/sbin/iptables"        #尝试打开文件里边是乱码,有哪位大牛知道是干嘛的欢迎留言
FREQ=1 #间隔多久检查一次,默认1分钟
NO_OF_CONNECTIONS=150 #最大连接数设置,超过这个数字的IP就会被屏蔽
APF_BAN=0 #1:使用APF,0:使用iptables,推荐使用iptables
KILL=1    #是否屏蔽IP 1:屏蔽,0:不屏蔽
EMAIL_TO="root" #发送电子邮件报警的邮箱地址,换成自己使用的邮箱
BAN_PERIOD=600  #禁用IP时间,可根据情况调整,默认单位:秒

修改 /etc/cron.d/ddos.cron 中的内容:

SHELL=/bin/sh
1 * * * * root /usr/local/ddos/ddos.sh >/dev/null 2>&1‘
# 现在是1min检查一次,可以根据自己的需要修改

运行 tail -f /var/log/cron 来查看 crond 的日志,从而确定 ddos.sh 有被正常执行

测试

卸载DDoS deflate

参考文章: