开发者社区> 电TG报-aliyun166> 正文

阿里云国际站代充值邮箱注册买来的防御flood攻击的命令_当遇到DDOS攻击解决办法

简介: 电TG报 aliyun166
+关注继续查看

QQ截图20221124133920.png
(1).DDos概念

  分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。

  防御DDOS是一个系统工程,攻击花样多,防御的成本高瓶颈多,防御起来即被动又无奈。DDOS的 特点是分布式,针对带宽和服务攻击,也就是四层流量攻击和七层应用攻击,相应的防御瓶颈四层在带宽,七层的多在架构的吞吐量。对于七层的应用攻击,我们还 是可以做一些配置来防御的,例如前端是Nginx,主要使用nginx的http_limit_conn和http_limit_req模块来防御。 ngx_http_limit_conn_module 可以限制单个IP的连接数,ngx_http_limit_req_module 可以限制单个IP每秒请求数,通过限制连接数和请求数能相对有效的防御CC攻击。

(2).编写查看DDos攻击的脚本

1234 [root@youxi1 ~]# yum -y install net-tools[root@youxi1 ~]# vim ddos-ip.shnetstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n[root@youxi1 ~]# chmod +x ddos-ip.sh

  说明:netstat -ntu查看网络相关信息,-n拒绝别名(显示IP地址和端口号),-t是TCP协议,-u是UDP协议;

     awk '{print $5}'是将网络信息以空格为分隔符取第5位参数;

     cut -d: -f1是将传来的信息以冒号作为分隔符,取第1位参数;

     sort排序;

     uniq -c去重并进行统计;

     sort -n根据字符串的数值比较进行排序,即比较统计的数值大小比较。

  扩展:ss命令也可以查看网络相关的监控,而且执行速度比netstat命令快,但是ss命令执行命令却稍有不同ss -antu | awk '{print $6}' | cut -d: -f4 | uniq -c | sort -n。另外,这两条命令统计的都是1分钟以内的网络连接信息。

  模拟DDos攻击

12345678 [root@youxi1 ~]# yum -y install httpd  //需要压测命令ab[root@youxi1 ~]# ab -n 100 -c 10 http://192.168.5.101/index.html//立即执行脚本[root@youxi1 ~]# ./ddos-ip.sh1 Address1 servers)2 192.168.5.1101 192.168.5.101

(3).防御DDos攻击

  防御DDos的方法:添加防火墙规则、加大带宽、增加服务器、使用CDNA技术、高防服务器和带流量清洗的ISP、流量清洗服务等,还有前段自带的防御功能,例如nginx:nginx防止DDOS攻击配置或nginx调优(二)。

  最常见的一般是添加防火墙规则,如果IP地址数较少可以手动添加,如果IP地址数较多一般会使用软件自动添加,例如:fail2ban(通过分析日志来判断是否使用iptables拦截,已支持firewalld防火墙,详情:https://blog.csdn.net/qq_23587541/article/details/84190650)、DDoS deflate(通过netstat判断ip连接数,并使用iptables屏蔽)。

1)DDos deflate介绍

  DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个节点超过预设的限制时,该程序会通过APF或iptables禁止或阻挡这些IP。

2)安装

  GitHUb下载地址:https://github.com/jgmdev/ddos-deflate(ss命令好像没有调试好)

  inetbase下载地址:Index of /scripts/ddos

  下载install.sh文件并上传至服务器。我使用的是GitHub下载,这是一个zip文件,需要安装unzip

1234567891011121314 [root@youxi1 ~]# yum -y install unzip[root@youxi1 ~]# unzip ddos-deflate-master.zip[root@youxi1 ~]# cd ddos-de

最好的方法就是更换高防服务器,具体解决方案可以关注作者,教你安全小常识

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
阿里云国际的分销商是谁?
华圣云HuaSaint 是阿里云国际版最大的分销商
174 0
阿里云国际站注册充值下单购买教程
国际站价格比国内站各资源低廉,但普通账号注册购买,需要绑定PayPal,信用卡或其他海外支付方式,账户使用不当还会遭受风控,有一定门槛。下面 www.huasaint.com 带你看一下免绑卡的注册充值方式
58 0
最新2023阿里云国际注册教程
在阿里云国际版官网注册是需要绑定paypal或者visa卡才可以完成注册,但是很多网友表示没有这些,那么怎么解决这个问题呢?其实通过分销商来注册的话就完全不用担心这个问题了,因为可以直接省略这一步,还提供多币种代充阿里云国际版。
153 0
阿里云国际站版是什么?阿里云国际站版怎么样呢?
www.123clouds.com阿里云国际分销商 飞机:aliyun166
38 0
阿里云国际站注册代充值-免绑卡
国际站价格比国内站各资源低廉,但普通账号注册购买,需要绑定PayPal,信用卡或其他海外支付方式,账户使用不当还会遭受风控,有一定门槛。下面www.123clouds带你看一下免绑卡安全的注册充值方式
41 0
阿里云国际站免实名免备案注册
国际站价格比国内站各资源低廉,但普通账号注册购买,需要绑定PayPal,信用卡或其他海外支付方式,账户使用不当还会遭受风控,有一定门槛。下面www.123clouds带你看一下免绑卡安全的注册充值方式
26 0
阿里云国际站注册免实名
国际站价格比国内站各资源低廉,但普通账号注册购买,需要绑定PayPal,信用卡或其他海外支付方式,账户使用不当还会遭受风控,有一定门槛。下面www.123clouds带你看一下免绑卡安全的注册充值方式
27 0
阿里云国际站使用邮箱注册的账号教程
如需注册阿里云国际,可以上123clouds.com,只需要一个邮箱就可以了,简便快捷。
37 0
阿里云国际站使用邮箱注册的账号、充值教程
如需注册阿里云国际,可以上123clouds.com,只需要一个邮箱就可以了,简便快捷。
32 0
阿里云国际站分销商邀约注册、代充值教程
国际站价格比国内站各资源低廉,但普通账号注册购买,需要绑定PayPal,信用卡或其他海外支付方式,账户使用不当还会遭受风控,有一定门槛。下面www.123clouds带你看一下免绑卡安全的注册充值方式
25 0
文章
问答
文章排行榜
最热
最新
相关电子书
更多
Elastic与阿里云合作宣传信息白皮书
立即下载
阿里云&信通院《Serverless数据库技术研究报告》
立即下载
降本增效,阿里云数据治理Workshop上海站
立即下载