减少ddos攻击的小程序

DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.
官网:http://deflate.medialayer.com/

1、安装DDoS deflate
shell>wget http://www.inetbase.com/scripts/ddos/install.sh  
shell>chmod 0700 install.sh   
shell>./install.sh            

2、配置DDoS deflate
DDoS deflate的默认配置位于/usr/local/ddos/ddos.conf ,内容如下:
##### Paths of the script and other files
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list"  //IP地址白名单
CRON="/etc/cron.d/ddos.cron"    //定时执行程序
APF="/etc/apf/apf"
IPT="/sbin/iptables"
##### frequency in minutes for running the script
##### Caution: Every time this setting is changed, run the script with --cron
#####          option so that the new frequency takes effect
FREQ=1   //检查时间间隔,默认1分钟
##### How many connections define a bad IP? Indicate that below.
NO_OF_CONNECTIONS=150     //最大连接数,超过这个数IP就会被屏蔽,一般默认即可
##### APF_BAN=1 (Make sure your APF version is atleast 0.96)
##### APF_BAN=0 (Uses iptables for banning ips instead of APF)
APF_BAN=1        //使用APF还是iptables。推荐使用iptables,将APF_BAN的值改为0即可。
##### KILL=0 (Bad IPs are'nt banned, good for interactive execution of script)
##### KILL=1 (Recommended setting)
KILL=1   //是否屏蔽IP,默认即可
##### An email is sent to the following address when an IP is banned.
##### Blank would suppress sending of mails
EMAIL_TO="root"   //当IP被屏蔽时给指定邮箱发送邮件,推荐使用,换成自己的邮箱即可
##### Number of seconds the banned ip should remain in blacklist.
BAN_PERIOD=600    //禁用IP时间,默认600秒,可根据情况调整 

3、卸载DDoS deflate
shell>wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
shell>chmod 0700 uninstall.ddos
shell>./uninstall.ddos

4、白名单设置
有时候默认的白名单经常有失误,为了避免这个情况,我们可以手工设置白名单的ip,然后强制不允许修改
vi /usr/local/ddos/ignore.ip.list //手工设置白名单IP
chattr +i /usr/local/ddos/ignore.ip.list  //强制不允许修改
chattr -i /usr/local/ddos/ignore.ip.list  //解除不允许修改

时间: 2024-10-25 14:47:38

减少ddos攻击的小程序的相关文章

利用物联网发动 DDoS 攻击的恶意程序源代码公开

存在漏洞的物联网设备最近被用于发动了两次创纪录的DDoS攻击:其一是针对安全博客KrebsOnSecurity的攻击,攻击流量达到了620 Gbps:其二是针对法国托管商OVH的攻击,攻击流量达到了1 Tbps.KrebsOnSecurity报告用于创建物联网僵尸网络的恶意程序Mirai源代码在网上公开.Mirai是互为竞争的两种物联网僵尸网络家族之一,它更先进,其感染的物联网设备数量远不及竞争对手Bashlight,Mirai感染了大约23.3万台设备,而Bashlight感染了96.3万台.

DDoS攻击类型探讨及应对

分布式拒绝服务(DDoS)攻击旨在耗尽网络资源.应用或服务,让真正的用户无法访问.现在有不同类型的DDoS攻击,但一般来说,DDoS攻击会从多台不同主机同时进行,甚至可影响最大企业的互联网服务及资源的可用性.很多企业每天都面临DDoS攻击;根据Arbor Networks第十次全球基础设施安全报告显示,42%的受访者每个月发现超过21次DDoS攻击,在2013年这个数据是25%.不只是这种攻击的频率在增加,而且规模也在扩大.在2013年,只有不到40次攻击超过100 Gbps,而在2014年15

八问:通过微信小程序,黑客有可能盗走你的红包吗? | 宅客频道

       微信小程序和街边大保健有不少共同点. 用完就走, 需要再来. 新面孔常有, 来去无痕迹. 总之,服务还是那些服务,只不过更加轻量,自由.这些细微而坚定的进步,也许能让你更加欲罢不能. 今天早晨,微信小程序正式刷爆了朋友圈.作为中国吃瓜群众的老朋友,雷锋网(公众号:雷锋网)宅客频道本着看热闹不怕事大的原则,决定探寻一个重要的问题: 黑客有没有可能通过微信小程序的漏洞,偷偷地用你的微信给他发一个大红包? 为了搞清这个问题,雷锋网宅客频道咨询了几位黑客大牛,整理回答如下: 1.从 App

滚蛋吧!云端 DDoS 攻击

企业在转向云端是需要构建最安全的系统架构.根据云安全联盟(CSA)的报告<The Notorious Nine: Cloud Computing Top Threats in 2013>,针对企业云部署最常见的攻击就是分布式拒绝服务(DDoS)攻击.在最近的一篇博文中,亚马逊探讨了客户如何在他们的亚马逊Web服务(AWS)虚拟私有云(VPC)中使用安全群组和访问控制,从而减少攻击面,同时设计了一个云架构来保护企业免受DDoS攻击.反抗云中DDoS的概念能成真吗?本篇技巧将会解析核心概念和技术,

简单设置防御小流量DDOS攻击

防范DDOS攻击并不一定非要用防火墙.一部份DDOS我们可以通过DOS命令netstat -an|more或者网络综合分析软件:sniff等查到相关攻击手法.如攻击某个主要端口.或者对方主要来自哪个端口.对方IP等.这样我们可以利用w2k自带的远程访问与路由或者IP策略等本身自带的工具解决掉这些攻击.做为无法利用这些查到相关数据的我们也可以尝试一下通过对服务器进行安全设置来防范DDOS攻击.如果通过对服务器设置不能有效解决,那么就可以考虑购买抗DDOS防火墙了. 其实从操作系统角度来说,本身就藏

最新安全报告:DDoS 攻击次数减少但是规模更大

信息安全公司 Verisign 发布了 2017 年第一季度的分布式拒绝攻击(DDos)趋势报告.该报告介绍了该公司在今年头几个月内观察到的DDoS攻击频率,大小和类型的变化.统计数据显示,今年第一季度,DDoS攻击次数比上个季度下降了 23%.然而,平均攻击峰值规模已经增加了近 26%,使得它们在占用网站和关键的在线基础设施方面更有效率. 该报告还指出,攻击本质上是复杂的,并使用几种不同的攻击类型来占用网站资源.其中,43% 的攻击者只使用一个攻击载体,25% 的攻击者使用两个,6% 的攻击者

最新安全报告:DDoS攻击次数减少但是规模更大

信息安全公司Verisign刚刚发布了2017年第一季度的分布式拒绝攻击(DDos)趋势报告.该报告介绍了该公司在今年头几个月内观察到的DDoS攻击频率,大小和类型的变化.统计数据显示,今年第一季度,DDoS攻击次数比上个季度下降了23%.然而,平均攻击峰值规模已经增加了近26%,使得它们在占用网站和关键的在线基础设施方面更有效率. 该报告还指出,攻击本质上是复杂的,并使用几种不同的攻击类型来占用网站资源.其中,43%的攻击者只使用一个攻击载体,25%的攻击者使用两个,6%的攻击者使用五个.Ve

linux下Shell脚本分析Nginx日志抗小量ddos攻击

网站被ddos攻击,遂写了个脚本来抵抗一下,实现方式: 1. 攻击特征,不同ip不断POST网站首页,造成资源消耗过度 2. 分析nginx访问日志,判断POST特征取得客户端访问ip 3. 将连接数大于50的攻击ip封杀 4. 记录攻击ip到文档 5. 每次取得的攻击ip与已有攻击ip比较 查看源代码: #!/bin/bash   WEBSITES=(  example.com )   minute_now=`date +%M` max_connections=50 banips="/wwwd

解决DDoS攻击的趋势与防御策略的方法

一.分布式阻断服务(Distributed Denial of Service) DDoS 则是 DoS 的特例,黑客利用多台机器同时攻击来达到妨碍正常使用者使用服务的目的.黑客预先入侵大量主机以后,在被害主机上安装 DDoS 攻击程控被害主机对攻击目标展开攻击;有些 DDoS 工具采用多层次的架构,甚至可以一次控制高达上千台电脑展开攻击,利用这样的方式可以有效产生极大的网络流量以瘫痪攻击目标.早在2000年就发生过针对Yahoo, eBay, Buy.com 和 CNN 等知名网站的DDoS攻