wiki:technical:ddos
Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
wiki:technical:ddos [2014/04/03 17:50] – создано alexander | wiki:technical:ddos [2024/09/09 21:22] (текущий) – Diman | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Как защитится от DDOS' | + | ====== Как защититься от DDOS' |
===== Установка и настройка apf-firewall + ddos-deflate. ===== | ===== Установка и настройка apf-firewall + ddos-deflate. ===== | ||
- | Как защитить linux сервер? | + | Как защитить linux сервер? |
- | Apf-firewall – это очень удобная надстройка над iptables, которая на основе собственного простого и понятного конфига генерирует список правил и добавляет их в iptables, заменяя там уже прописанные. Работает в режиме демона. Так что если вы пользуетесь этим фаерволом, | + | **Apf-firewall** – это очень удобная надстройка над iptables, которая на основе собственного простого и понятного конфига генерирует список правил и добавляет их в iptables, заменяя там уже прописанные. Работает в режиме демона. Так что если вы пользуетесь этим фаерволом, |
- | Так же в качестве небольшого бонуса к защите мы установим скрипт ddos-deflate. Конечно от серьезных атак он не защитит, | + | Так же в качестве небольшого бонуса к защите мы установим скрипт |
==== Установка apf на ubuntu/ | ==== Установка apf на ubuntu/ | ||
Строка 30: | Строка 30: | ||
# apf -s | # apf -s | ||
</ | </ | ||
- | Вполне вероятно что при запуске вы получите ошибку о неизвестном ядре и фаервол не запустится. Ничего страшного, | + | Вполне вероятно что при запуске вы получите ошибку о неизвестном ядре и фаервол не запустится. Ничего страшного, |
Возможно, | Возможно, | ||
Строка 42: | Строка 42: | ||
Установка скрипта довольно простая: | Установка скрипта довольно простая: | ||
< | < | ||
- | # wget http://www.inetbase.com/scripts/ddos/install.sh | + | apt install dnsutils |
- | # chmod 0700 install.sh | + | apt-get install net-tools |
- | # ./ | + | apt-get install tcpdump |
+ | apt-get install dsniff -y | ||
+ | apt install grepcidr | ||
+ | |||
+ | # | ||
+ | |||
+ | wget https://github.com/jgmdev/ddos-deflate/archive/ | ||
+ | unzip ddos.zip | ||
+ | cd ddos-deflate-master | ||
+ | ./ | ||
</ | </ | ||
После выполнения этих команд файлы скрипта установятся в / | После выполнения этих команд файлы скрипта установятся в / | ||
Строка 71: | Строка 81: | ||
==== Ссылки ==== | ==== Ссылки ==== | ||
- | * [[http:// | + | * [[https:// |
wiki/technical/ddos.1396533040.txt.gz · Последнее изменение: 2017/04/07 22:45 (внешнее изменение)