小羊 发表于 2013-7-11 20:36:24

嗯,新人贴,顺便问个问题

俺博客一直被DDoS,是218.10.17.xxx这个网段在攻击。。

呐,这是awstats:

Hosts (Top 10)   -   Full list   -   Last visit   -   Unresolved IP Address   
Hosts : 0 Known, 909 Unknown (unresolved ip) 882 Unique visitors

Ip                     Pages      Hits         Bandwidth      Last visit
218.10.17.156   23,388   23,388   181.30 MB       10 Jul 2013 - 22:09
218.10.17.47   21,540   21,540   168.92 MB       11 Jul 2013 - 00:08
218.10.17.94   20,966   20,966   175.36 MB       11 Jul 2013 - 00:10
218.10.17.158   17,106   17,106   126.35 MB       11 Jul 2013 - 00:06
218.10.17.148   13,299   13,299   103.02 MB       10 Jul 2013 - 19:00
218.10.17.240   12,654   12,654   108.81 MB       11 Jul 2013 - 00:03
218.10.17.176   12,032   12,032   102.91 MB       11 Jul 2013 - 00:04
146.0.74.234   486         486          1.46 MB          10 Jul 2013 - 23:59
91.207.5.14       362         362          4.81 MB          10 Jul 2013 - 19:22
199.19.110.148262         262          3.19 MB          10 Jul 2013 - 05:26
Others               7,931      9,399       125.78 MB   

于是我想到了iptables drop....

-A INPUT -p tcp -s 218.10.17.0/24 -j DROP

后来发现还是被D...

求解决方法

Ocean 发表于 2013-7-11 20:57:39

黑龙江省佳木斯市
联通
iptables drop後還出現什麼問題發現仍然有攻擊的?
其實可以不定義tcp,直接連udp都擋掉

小羊 发表于 2013-7-25 15:58:34


Ocean 发表于 2013-7-11 20:57

黑龙江省佳木斯市
联通
iptables drop後還出現什麼問題發現仍然有攻擊的?

还在继续攻击。。跪了

egisales 发表于 2013-7-11 20:57:00

我博客上次也被D了 跑去用加速乐了 缓解了不少
sweat.gif
页: [1]
查看完整版本: 嗯,新人贴,顺便问个问题