利用iptable设置防火墙: iptables -A INPUT -p tcp -m mac --mac-source 44:94:FC:25:68:8D --dport 80 -j DROP ...
分类:
系统相关 时间:
2017-04-27 19:41:12
阅读次数:
252
一、 把有害程序放到你的计算机中恶意软件 (malware) 进入计算机后,可以做各种不正当事情,比如删除文件、搜集敏感信息,也有可能变成僵尸网络 (botnet) 的一员。恶意软件大致分为两类: 病毒 (virus)需要某种形式的用户交互来感染用户设备的恶意软件,如包含恶意可执行代码的电子邮件附件... ...
分类:
其他好文 时间:
2017-04-26 23:46:15
阅读次数:
245
DDOS攻击主要还是靠硬防,不过,对于一些小的骚扰,可以采用DDoS deflate+iptables的方法减轻。 一、DDoS deflate DDoS deflate官方网站:http://deflate.medialayer.com/ 如何确认是否受到DDOS攻击?执行:netstat -nt ...
分类:
其他好文 时间:
2017-04-23 10:44:48
阅读次数:
236
Linux的防火墙主要工作在网络层,针对TCP/IP数据包实现过滤和限制,属于包过滤防火墙(或称为网路层防火墙)。 1.LINUX防火墙:Netfilter和iptables的主要区别如下: netfilter :位于Linux内核中的包过滤功能体系 称为Linux防火墙的“内核态” iptable ...
分类:
其他好文 时间:
2017-04-23 01:05:14
阅读次数:
171
转载请注明出处:http://blog.csdn.net/l1028386804/article/details/50779761 CentOS7默认的防火墙不是iptables,而是firewalle. 安装iptable iptable-service [plain] view plain co ...
分类:
其他好文 时间:
2017-04-18 23:05:05
阅读次数:
246
文章摘录: ———————————————————————- 58同城从小流量、中等规模流量、大流量,到更大的流量过程中,架构是怎么演进的?遇到了哪些问题?以及如何解决这些问题? 在 58 同城建立之初,站点的流量非常小,可能也就是是十万级别,这也就意味着,平均每秒钟也就是几次的访问。 此时网站架构 ...
分类:
其他好文 时间:
2017-04-18 17:08:44
阅读次数:
177
分享下今天研究的流量上限DDos攻击分析和解决方式 常常听到或者碰到某个站点被攻击。一般都是流量攻击。今天自己写了个程序測下相关的上限,程序仅仅简单做了个get html操作(不包括图片等资源文件)。用一台双核CPU机器A,启100个线程,连续发送serverB。统计出的结果是每秒钟发173个请求, ...
分类:
其他好文 时间:
2017-04-18 15:35:36
阅读次数:
192
服务器的安全稳定是每个运维都希望达到的目标,毕竟网站一旦流量大了,访问高了,就会有一些无聊人来攻击,帮忙检测漏洞是好,但纯ddos的性质就很恶劣了.说远了,这篇文章只是检测有非法ip登录到服务器上就自动给运维报警,当然也可以改成短信报警,前提是你有短信网关. 转自 Shell脚本实现非法IP登陆自动 ...
分类:
系统相关 时间:
2017-04-17 13:01:59
阅读次数:
295
刑天DDOS攻击器下一版本即将使用NTP放大功能 在一次无语实验中无意发现NTP方法后的攻击流量相当可观,Linux实测G口高达30G,也就是说最大可以放大30倍的攻击流量是何等的威武。而Windows实测服务器系统可放大10-20倍,而家用系统则可以放大5-7倍。可想而知,XTDDOS攻击器包年套 ...
分类:
其他好文 时间:
2017-04-16 19:19:36
阅读次数:
409
这类攻击有一个最大的特性,就是上传流量霎时增大,通常流量高达数十以至近百M,将整台效 劳器,以至将整台机柜的宽带堵住,使网站无法运转,而这样的攻击,我们无法从远程处理,一但那个phpshell运转,你的宽带将被全部占用,远程都无法 衔接。 被攻击后能做的只要联络机房的工作人员,让他进到你的效劳器里把 ...
分类:
Web程序 时间:
2017-04-11 14:45:55
阅读次数:
326