Linux減緩CC攻擊

來源:互聯網
上載者:User

CC攻擊可算是最鬱悶的攻擊了,硬防防不住,軟防防不來。 不過用linux內建的iptables卻可以減緩CC攻擊

首先安裝iptables

apt-get install iptables

然後設定規則

iptables -I INPUT -p tcp –dport 80 -m connlimit –connlimit-above 10 -j DROP

10就是一個IP只允許開10線程,否則丟包

如果DDOS量比較大,就改成5啊 3啊之類的,。。

太小會影響速度

之後iptables-save > /etc/noddos

然後在/etc/rc.local裡

輸入iptables-restore /etc/noddos
我們來看看防禦的效果

我限制的是一個IP最大5個連結,所以攻擊流最大進入了5個連結,其他的都被iptables丟包了。如果不設定5個,串連數將會達到上千。。伺服器直接死機。

能防禦的多少和你的伺服器CPU , 頻寬有關。。。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.