找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: kirkcong

遭遇CC攻击,多种办法,求技术讨论

[复制链接]

93

主题

2111

回帖

4567

积分

论坛元老

积分
4567
发表于 2010-10-8 11:12:40 | 显示全部楼层
个人经验认为:
小型的比较愚蠢的CC, ddos-deflate可以解决

大型的, 成千上w的同时CC的, ddos-deflate解决不了

写个脚本监视LOG比较好
回复

使用道具 举报

75

主题

4135

回帖

8561

积分

论坛元老

积分
8561
发表于 2010-10-8 12:02:44 | 显示全部楼层
你这还不算牛的

某论坛最近几天。天天被十几台XXOO。。一封IP他们就换

还有我的某网站几乎天天被KO
回复

使用道具 举报

379

主题

4557

回帖

1万

积分

论坛元老

积分
10317
发表于 2010-10-8 12:04:01 | 显示全部楼层
你去装个CSF,然后用这个脚本(前提你是LNMP)

#!/bin/bash

#Collecting list of ip addresses connected to port 80

netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 > /root/iplist

#Limit the no of connections
LIMIT=15;

for ip in `cat /root/iplist |awk '{print $2}'`;do

        if [ `grep $ip /root/iplist | awk '{print $1}'` -gt $LIMIT ]
        then
                echo "15 connection from $ip... `grep $ip /root/iplist | awk '{print $1}'` number of connections... Blocking $ip";

                #Blocking the ip ...

                CHECK_IF_LOCALIP=0;
                /sbin/ifconfig | grep $ip > /dev/null;
                if [ $? -ne $CHECK_IF_LOCALIP ]
                then {
                        FLAG=0;
                        grep $ip /etc/csf/csf.deny > /dev/null;
                        if [ $? -ne $FLAG ]
                        then
                                iptables -I INPUT -s $ip -j DROP;
                                echo "deny $ip;" >> /usr/local/nginx/conf/vhost/block.conf;
                                /usr/sbin/csf -d $ip;
                                ~/lnmp reload;
                        else
                                echo " Ipaddress $ip is already blocked ";
                        fi
                }
                else
                        echo " Sorry, the ip $ip cannot be blocked since this is a local ip of the server ";
                fi
        fi
done
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-15 17:43 , Processed in 0.016946 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表