当前位置: 首页 > news >正文

【教程】服务器如何防止GET/SYN洪泛攻击

转载请注明出处:小锋学长生活大爆炸[xfxuezhagn.cn]

如果本文帮助到了你,欢迎[点赞、收藏、关注]哦~

GET攻击——封禁IP

通常是大量请求资源文件,从而耗尽带宽。此类攻击对于小带宽服务器的效果特别好。

1、查看攻击者IP

sudo apt install tcptrack -ysudo tcptrack -i eth0

2、由于攻击者可能有很多肉鸡,基本上是同一网段内散播木马来拿下的,所以对IP段进行封禁

sudo iptables -A INPUT -s 218.90.0.0/16 -j DROP

SYN攻击——启用 SYN Cookies

这是 Linux 内核提供的对抗 SYN Flood 攻击的机制。

运行以下命令临时启用:

sudo sysctl -w net.ipv4.tcp_syncookies=1

永久生效需要编辑 /etc/sysctl.conf,添加或修改:

net.ipv4.tcp_syncookies = 1

然后执行:

sudo sysctl -p

其他

查看iptables所有规则:

sudo iptables -L INPUT -v -n --line-numbers

删除某个规则:

sudo iptables -D INPUT <编号>

封禁某个IP

sudo iptables -A INPUT -s 218.90.0.0/16 -j DROP

相关文章:

  • 【c++】【数据结构】红黑树
  • Ansible模块——Ansible配置文件!
  • ansible中的inventory.ini 文件详解
  • Ansible模块——Ansible的安装!
  • 每日C++ 5.28dddd
  • 微信小程序返回上一页监听
  • 【产品小白】京东外卖为何未独立成 APP
  • ToolsSet之:Json格式化
  • 【深度学习-pytorch篇】1. Pytorch矩阵操作与DataSet创建
  • Python后端开发实战:从0到1搭建高可用API服务
  • Linux命令行命令自动补全
  • vs中添加三方库的流程
  • webpack打包基本配置
  • GUI 编程——python
  • 干货|VR全景是什么?
  • 同源“平滑思想”的问题解法:正则化与拉普拉斯平滑
  • hi3516cv610分配多个 vb pool及查看vb信息
  • Linux的SHELL脚本基础
  • 在qt中使用c++实现与Twincat3 PLC变量通信
  • Kubernetes Dashboard 安装部署、访问与管理实战实验
  • pc网站建设的三大条件/seo关键技术有哪些
  • 顺德做网站公司哪家好/推广代理登录页面
  • 做网站的书知乎/2021近期时事新闻热点事件
  • 常州公诚建设项目管理有限公司官方网站/珠海网站seo
  • 新疆维吾尔族城乡建设厅网站/廊坊seo培训
  • 什么是单页面网站/关键词整站排名优化