在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

小規模DDoS用Freebsd+IPFW搞定

小規模DDoS用Freebsd+IPFW搞定

更新時間:2025-11-19 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  編者按:本文討論的方法只是針對小規模的惡意攻擊比較有效。

  筆者公司共有10臺Web服務器,使用Redhat Linux 9作為操作系統,分布在全國各大城市,主要為用戶提供HTTP服務。曾經有一段時間不少用戶反映有的服務器訪問速度緩慢,甚至不能訪問,檢查后發現是受到了DDoS攻擊(分布式拒絕服務攻擊)。由于服務器分布太散,不能采用硬件防火墻的方案,雖然IPtables功能很強大,足以應付大部分的攻擊,但Linux系統自身對DDoS攻擊的防御力本來就弱,只好另想辦法了。

  一、Freebsd的魅力

  發現Freebsd的好處是在一次偶然的測試中,在LAN里虛擬了一個Internet,用一臺Windows客戶端分別向一臺Windows Server、Linux Server和一臺Freebsd在無任何防范措施的情況下發送Syn Flood數據包(常見的DDoS攻擊主要靠向服務器發送Syn Flood數據完成)。Windows在達到10個包的時候就完全停止響應了,Linux在達到10個數據包的時候開始連接不正常,而Freebsd卻能承受達100個以上的Syn Flood數據包。筆者決定將公司所有的Web服務器全換為Freebsd平臺。

  在使用Freebsd后,的確過了一段時間的安穩日子。不過近日又有用戶再次反映網站不能正常訪問,表現癥狀為用戶打開網頁速度緩慢,或者直接顯示為找不到網站。用netstat –a查看到來自某IP的連接剛好50個,狀態均為FIN_WAIT 1,這是屬于明顯的DDoS攻擊,看來Freebsd沒有防火墻也不是萬能的啊,于是就想到了裝防火墻。

  看了N多資料,了解到Freebsd下最常見的防火墻叫IP FireWall,中文字面意思叫IP防火墻,簡稱IPFW。但如果要使用IPFW則需要編譯Freebsd系統內核。出于安全考慮,在編譯結束后,IPFW是默認拒絕所有網絡服務,包括對系統本身都會拒絕,這下我就徹底“寒”了,我放在外地的服務器可怎么弄啊?

  大家這里一定要小心,配置稍不注意就可能讓你的服務器拒絕所有的服務。筆者在一臺裝了Freebsd 5.0 Release的服務器上進行了測試。

  二、配置IPFW

  其實我們完全可以把安裝IPFW看作一次軟件升級的過程,在Windows里面,如果要升級一款軟件,則需要去下載升級包,然后安裝;在Freebsd中升級軟件過程也是如此,但我們今天升級的這個功能是系統本身已經內置了的,我們只需要利用這個功能即可。打開這個功能之前,我們還要做一些準備工作。

  下面開始配置IPFW的基本參數。

  Step1:準備工作
  在命令提示符下進行如下操作:
  #cd /sys/i386/conf
  如果提示沒有這個目錄,那說明你的系統沒有安裝ports服務,要記住裝上。
  #cp GENERIC ./kernel_IPFW

  Step2:內核規則
  用編輯器打開kernel_IPFW這個文件,在該文件的末尾加入以下四行內容:
  options IPFIREWALL
  將包過濾部分的代碼編譯進內核。
  options IPFIREWALL_VERBOSE
  啟用通過Syslogd記錄的日志;如果沒有指定這個選項,即使你在過濾規則中指定了記錄包,也不會真的記錄它們。
  options IPFIREWALL_VERBOSE_LI
  MIT=10
  限制通過Syslogd記錄的每項包規則的記錄條數。如果你受到了大量的攻擊,想記錄防火墻的活動,但又不想由于Syslog洪水一般的記錄而導致你的日記寫入失敗,那么這個選項將會很有用。有了這條規則,當規則鏈中的某一項達到限制數值時,它所對應的日志將不再記錄。
  options IPFIREWALL_DEFAULT_TO
  _ACCEPT

  這句是最關鍵的。將把默認的規則動作從 “deny” 改為 “allow”。這句命令的作用是,在默認狀態下,IPFW會接受任何的數據,也就是說服務器看起來像沒有防火墻一樣,如果你需要什么規則,在安裝完成后直接添加就可以了。

  輸入完成后保存kernel_IPFW文件并退出。

  三、編譯系統內核

  由于Freebsd和Linux一樣,都是公開源代碼的操作系統,不像Windows那樣代碼是封裝了的,出了問題我們只能猜測,或者咨詢微軟公司;由于Freebsd系統內核在不斷升級,我們為了使用新版本中的功能,或者定制一個更高效、更穩定的系統,通常需要編譯系統內核。

  當然,我們在這里編譯內核,是為了能得到一個更高效的系統,而不是使用新版本的功能;

  在編譯的過程中,可能會提示一些錯誤,為了盡可能減少錯誤提示,我們已將配置文件縮減到了最少,如果再出現什么錯誤提示,請仔細檢查是否有輸入錯誤等細小問題。

  Step1:編譯所需的命令
  在命令行上執行如下命令:
  #/usr/sbin/config kernel_IPFW
  執行結束后會出現如下提示:Kernel build directory is ../compile/kernel_IPFW Don't forget to do a make depend'
  #cd ../compile/kernel_IPFW
  在這個地方注意一下,Freebsd 4.X版本是../../compile/kernel_IPFW,但Freebsd 5.0版本卻是../compile/kernel_IPFW。
  #make
  #make install

  Step2:開始編譯內核

  根據系統性能差異,時間也有不同,普通雙P4 XEON 1GB內存的服務器大約5分鐘左右即可完成。

  四、加載啟動項

  編譯完成了,我們要讓系統自動啟動IPFW并記錄日志,需要進行如下操作:

  Step1:編輯器編輯/etc/rc.conf
  加入如下參數:
  firewall_enable="YES"
  激活Firewall防火墻
  firewall_script="/etc/rc.firewall"
  Firewall防火墻的默認腳本
  firewall_type="/etc/ipfw.conf"
  Firewall自定義腳本
  firewall_quiet="NO"
  啟用腳本時,是否顯示規則信息;假如你的防火墻腳本已經不會再有修改,那么就可以把這里設置成“YES”了。
  firewall_logging_enable="YES"
  啟用Firewall的Log記錄

  Step2:編輯/etc/syslog.conf文件
  在文件最后加入如下內容:
  !ipfw
  *.* /var/log/ipfw.log

  這行的作用是將IPFW的日志寫到/var/log/ipfw.log文件里,當然,你也可以為日志文件指定其他目錄。

  以上步驟完成后重啟電腦

  五、使用并保存規則

  完成后,你就會發現你能用SSH登錄你的遠程服務器了。

  Step1:測試
  剛登錄的時候你不會發現你的系統發生了什么變化,但你可以試試以下這個命令:#ipfw show,將輸出以下結果:65535 322 43115 allow ip from any to any。它告訴我們,IPFW已經成功啟用,而且允許任何的連接。

  Step2:使用
  在命令提示符下輸入如下命令:#ipfw add 10001 deny all from 218.249.20.135 to any。
  拒絕來自218.249.20.135的任何服務,執行完成后,你就會發現來自IP218.249.20.135的所有服務都會被拒絕。

  Step3:保存
  把這句代碼加在/etc/rc.firewall文件里:ipfw add 10001 deny all from 218.249.20.135 to any,運行如下這個命令:#sh /etc/rc.firew
  all

  表示保存到rc.firewall里面時,不需要前面的#號,然后重新載入IPFW規則。

  或者重啟一次你的系統,你的IPFW就生效了,只要你不手動解除,來自218.249.20.135的所有信息全部都會被拒絕。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 亚洲熟妇无码一区二区三区| 小早川怜子一区二区三区| 伊人色在线视频| 久久久久久久久久久久久国产精品| 国产日韩视频在线播放| 亚洲一区二区三区观看| 亚洲久久中文字幕| 成人亚洲免费视频| 91香蕉视频在线观看视频| 波多野结衣国产精品| 三上悠亚av一区二区三区| 亚欧在线免费观看| 国产3p在线播放| 91手机视频在线| 亚洲精品国产suv一区88| 人人妻人人澡人人爽欧美一区| 特大黑人娇小亚洲女mp4| 丰满人妻一区二区三区53号| 青青视频免费在线观看| 男女啪啪免费视频网站| 欧美三级午夜理伦三级| 天天干天天爽天天射| 亚洲免费成人在线视频| 国产精品88久久久久久妇女| 日本免费a视频| mm1313亚洲国产精品无码试看| 亚洲综合婷婷久久| 2022中文字幕| www.xxx亚洲| 大桥未久一区二区| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 国产v亚洲v天堂无码久久久| 人人爽人人爽av| 免费看黄在线看| 97超碰成人在线| 国产美女主播在线| 在线免费观看视频黄| 香港三级日本三级a视频| 日韩中文字幕二区| 热久久最新网址| 自拍偷拍一区二区三区四区 | 男人添女人下面高潮视频| 日本精品免费在线观看| 久久艹这里只有精品| 免费国产成人av| 男人天堂手机在线视频| 亚洲性图一区二区| 波多野结衣家庭教师视频| 超级碰在线观看| 欧美精品 - 色网| 可以免费观看av毛片| www.99热这里只有精品| 国产一区一区三区| 超碰成人在线播放| 超碰影院在线观看| 99热在线这里只有精品| 中文字幕超清在线免费观看| 99精品免费在线观看| 无码日本精品xxxxxxxxx| 黄色三级视频在线播放| 天天爱天天操天天干| 国产69精品久久久久999小说| 8x8ⅹ国产精品一区二区二区| 欧美精品 - 色网| 91丝袜超薄交口足| 日本高清免费在线视频| 青青草久久伊人| 天天干天天色天天干| 亚洲免费av一区| 欧美激情第3页| 亚洲自拍第三页| 在线观看成人免费| 青青草综合视频| 国产一级做a爰片久久毛片男| 欧美性受xxxx黑人猛交88| 91蝌蚪视频在线| 青青草综合在线| 日本阿v视频在线观看| 欧美精品久久久久久久免费| 欧美亚洲国产成人| 黑鬼大战白妞高潮喷白浆| 网站一区二区三区| 欧美国产日韩在线视频| 国产欧美久久久久| 91黄色小网站| 中文字幕22页| 国产自产在线视频| 免费午夜视频在线观看| 8x8x成人免费视频| www.在线观看av| aa免费在线观看| aaaaaaaa毛片| 人妻av中文系列| 色七七在线观看| av动漫在线免费观看| 国产成人精品视频免费看| 伊人网在线综合| 精品少妇在线视频| 天天综合网久久| 丁香六月激情婷婷| www.久久久精品| 日韩在线观看a| 99日在线视频| www.com毛片| 美女av免费观看| 中文字幕第100页| 国产资源在线视频| 国产高清av片| 欧美激情精品久久久久久小说| 日本福利视频导航| 噼里啪啦国语在线观看免费版高清版| 美女黄色片网站| 黄色小视频免费网站| 亚洲国产成人精品无码区99| 超碰在线免费av| 好男人www社区| 欧美 日韩 国产在线观看| av动漫免费观看| 北条麻妃视频在线| av免费观看网| 免费在线黄网站| www成人免费| 日韩video| 7777在线视频| 五月天男人天堂| 五月天六月丁香| 红桃视频 国产| 岛国毛片在线播放| 国产免费又粗又猛又爽| 激情内射人妻1区2区3区| 国产真实乱子伦| 日韩一级免费在线观看| 免费毛片小视频| 少妇性l交大片| 国产精品人人爽人人爽| 日本成人黄色网| 无限资源日本好片| 最新免费av网址| 欧洲在线免费视频| 免费观看黄色大片| 2022中文字幕| 欧美男女爱爱视频| 日韩精品一区二区三区久久| 日韩av资源在线| 视频二区在线播放| 五月天色婷婷综合| 国产av熟女一区二区三区| 国产成人一区二区三区别| 国产黄页在线观看| 国产高清视频网站| 99亚洲精品视频| 久草视频国产在线| 五月天婷婷激情视频| 天天影视色综合| 国产av熟女一区二区三区| 欧美亚洲一二三区| 亚洲日本黄色片| 成人小视频在线观看免费| 欧美成人精品欧美一级乱| theporn国产精品| 你真棒插曲来救救我在线观看| 人妻有码中文字幕| 天天做天天爱天天高潮| 国产九九九九九| 一级 黄 色 片一| wwwxxx黄色片| 日本xxxxx18| 欧美成人福利在线观看| 日本aa在线观看| 最新av免费在线观看| 精品这里只有精品| 亚洲精品国产久| 无码日韩人妻精品久久蜜桃| 日日噜噜噜夜夜爽爽| 超碰97人人射妻| 日韩免费在线观看av| 中文字幕免费高清在线| 91传媒久久久| 国产爆乳无码一区二区麻豆| 91亚洲免费视频| 亚洲精品高清无码视频| 国产69精品久久久久999小说| 午夜视频在线网站| 精品久久久久av| 日本福利视频一区| 欧美少妇一区二区三区| 69久久久久久| 尤蜜粉嫩av国产一区二区三区| 久久免费一级片| 三级网在线观看| 激情久久综合网| 中文字幕 日韩 欧美| www.欧美日本| 91热这里只有精品| 无遮挡又爽又刺激的视频| 国产成人无码精品久久久性色| 国产美女永久无遮挡| 欧美极品少妇无套实战| 男插女免费视频| 四虎4hu永久免费入口|