设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

我是如何防御dd,cc的 [复制链接]
查看:226 | 回复:25

21

主题

91

回帖

263

积分

中级会员

积分
263
发表于 2012-10-15 12:55:05 | 显示全部楼层 |阅读模式
说下自己的经验,由于我用的是st机房的毒妇,所以抗d能力还是有的。
但是也别太相信他们,毕竟是免费级别的抗d,所以能力还是有限的。
另外mod_evasive和deflate能装就装上多少起点作用。dsnpod也不错,如果你有钱多搞点ip,不停轮询。

先说ddos,这个还好防御些,上面两个软件多少能起点作用,然后自己ssh上服务器,
运行这个命令netstat -an| grep :80 | grep -v 127.0.0.1 |awk '{ print $5 }' | sort|awk -F: '{print $1,$4}' | uniq -c | awk '$1
链接数过大的,而且ip是国内的,越南的等等,通通手工封掉,应该可以抗住了。
如果这时网站打不开,那就把netstat -an出来的ip全部干掉(注意别封自己的ip)


再说防御cc,我这次经历的cc感觉主要是打垮mysql,服务器很卡,网站可以打开,但是提示mysql连接错误,mysql挂了!
这个你完全可以站库分离,也是用另外一台服务器专门做为mysql,数据库外链,然后封ip。
还有一种,就是大便说的链接数看起来只有5个左右的, 但是照样可以把你网站搞跨,老规矩,网站都打不开了,这时候链接你的ip还能有谁,iptables通通封ip。

基本上就可以防御住了,无意看到大便兄写的帖子,提到iptables封ip多了,网站有点卡,确实是这样,我的网站自己打开有点小延时。。。


最后,特殊手段,查凶手,把怀疑的对象的网站入侵了,然后了删了数据库,他们自己主动发邮件了。。。

最后的最后,实在扛不住,给人家发个邮件道个歉,认个错吧。(大多数情况下,你不招惹人家, 人家干嘛d你)。

总结,dd和cc耗的是人的耐心,如果你一天24小时监控着自己的网站,不停的iptabels,我就不信防不住。
可能有人说人家肉鸡多,没事,你直接封b段。

890

主题

8968

回帖

2万

积分

论坛元老

积分
20678
发表于 2012-10-15 12:56:43 | 显示全部楼层
MARK一下,,,,,,

74

主题

897

回帖

2092

积分

金牌会员

积分
2092
发表于 2012-10-15 12:59:17 | 显示全部楼层
可是大部分时候是ssh都进不去,封什么

372

主题

3166

回帖

7544

积分

论坛元老

积分
7544
发表于 2012-10-15 13:01:39 | 显示全部楼层
。。。都是防cc的软件

232

主题

1302

回帖

3380

积分

论坛元老

积分
3380
发表于 2012-10-15 13:02:00 | 显示全部楼层


    关机

62

主题

369

回帖

972

积分

高级会员

积分
972
发表于 2012-10-15 13:02:04 | 显示全部楼层
shutdown

80

主题

935

回帖

2164

积分

金牌会员

积分
2164
发表于 2012-10-15 13:04:09 | 显示全部楼层
学习了啊

274

主题

6333

回帖

1万

积分

论坛元老

积分
13522
发表于 2012-10-15 13:06:54 | 显示全部楼层
直接流量一来。。。把你带宽跑满。。。



咋防?直接流量一来。。。把你带宽跑满。。。



咋防?

24

主题

477

回帖

1122

积分

金牌会员

积分
1122
发表于 2012-10-15 13:08:20 | 显示全部楼层
关机或者127.0.0.1
只会这一招

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2012-10-15 13:11:57 | 显示全部楼层
B段怎么封?有命令吗?
如果是很多个肉鸡,来自各地不同的IP. 怎么封得完啊. 一个一个封,很折腾人啊.
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-6-10 15:55 , Processed in 0.015954 second(s), 3 queries , Gzip On, Redis On.

返回顶部