linux主頻限制服務,linux抵御DDOS攻擊 通過iptables限制TCP連接和頻率

cc攻擊一到就有點兵臨城下的感覺,正確的設置防護規則可以做到臨危不亂,這里給出一個iptables對ip進行連接頻率和并發限制,限制單ip連接和頻率的設置規則的介紹

#單個IP在60秒內只允許新建20個連接,這里假設web端口就是80,

iptables -I? INPUT -i eth1 -p tcp -m tcp –dport 80 -m state –state NEW -m recent –update –seconds 60 –hitcount 20 –name DEFAULT –rsource -j DROP

iptables -I? INPUT -i eth1 -p tcp -m tcp –dport 80 -m state –state NEW -m recent –set –name DEFAULT –rsource

#控制單個IP的最大并發連接數為20

iptables? -I INPUT -p tcp –dport 80 -m connlimit? –connlimit-above 20 -j REJECT

#每個IP最多20個初始連接

iptables -I? INPUT -p tcp –syn -m connlimit –connlimit-above 20 -j DROP

參數解釋:

-p協議

-m module_name:

-m tcp 的意思是使用 tcp 擴展模塊的功能 (tcp擴展模塊提供了 –dport, –tcp-flags, –sync等功能)

recent模塊:

–name #設定列表名稱,默認DEFAULT。

–rsource #源地址,此為默認。

–rdest #目的地址

–seconds #指定時間內

–hitcount #命中次數

–set #將地址添加進列表,并更新信息,包含地址加入的時間戳。

–rcheck #檢查地址是否在列表,以第一個匹配開始計算時間。

–update #和rcheck類似,以最后一個匹配計算時間。

–remove #在列表里刪除相應地址,后跟列表名稱及地址

connlimit功能:

connlimit模塊允許你限制每個客戶端IP的并發連接數,即每個IP同時連接到一個服務器個數。

connlimit模塊主要可以限制內網用戶的網絡使用,對服務器而言則可以限制每個IP發起的連接數。

–connlimit-above n    #限制為多少個

–connlimit-mask n     #這組主機的掩碼,默認是connlimit-mask 32 ,即每個IP.

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/530251.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/530251.shtml
英文地址,請注明出處:http://en.pswp.cn/news/530251.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

linux es數據庫 head,elasticsearch安裝es-sql插件

說明:本示例是在CentOs Linux7.4上運行,安裝的es版本為6.8.0,對應es-sql版本6.8.0,es-head版本5.0.0,需要安裝JDK下載es安裝包wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.8.0.tar.gz…

LINUX進程調度分析源碼,Linux 實時調度(源碼分析)

為了弄清楚在多cpu系統中是如何實現實時調度的,先引入以下幾個概念:cpu的狀態:我們知道,在linux系統中,任務的優先級為0~140。INVALID:(-1)該cpu不可用IDLE(0):140NORMAL(1):100~139對應于普通任務的優先級…

linux源碼文件名,Linux中文件名解析處理源碼分析

Linux中文件名解析處理源碼分析前言Linux中對一個文件進行操作的時候,一件很重要的事情是對文件名進行解析處理,并且找到對應文件的inode對象,然后創建表示文件的file對象。在此,對文件名解析過程,并且如何找到對應ino…

帝國cms linux偽靜態規則,帝國cms7.2偽靜態規則怎么寫

一、在linux主機下實現偽靜態確認虛擬主機是否支持rewrite偽靜態.htaccess文件。添加.htaccess 文件,把htaccess 文件放在網站根目錄。二、在win主機下實現偽靜態確認虛擬主機是否支持rewrite偽靜態httpd.ini文件。添加httpd.ini文件,把httpd.ini文件放入…

linux core 永久生效,【調試】Core Dump是什么?Linux下如何正確永久開啟?

內容簡介【調試】Core Dump是什么?Linux下如何正確永久開啟?Core Dump是什么?Linux下如何正確永久開啟?Core Dump是什么?Core Dump乍聽之下很抽象。當程序運行的過程中異常終止或崩潰,操作系統會將程序當時…

linux故障排查書籍,Linux系統故障排查和修復技巧.docx

fsck -y /cievZhdab(fsck為文件系統檢測修復命令,“-y”設定檢測到錯誤自動修復,Zdev/hda6 為發生錯誤的硬盤分區,請依據具體情況更改此參數) 系統修復完成后,用命令“reboot,重新啟動即可? 案例三、GRUB選項設置錯誤…

用于用戶C語言標識符,下列可用于C語言用戶標識符的一組是( )

摘要:下列不屬于骨肉瘤患者常見護理問題()于C語言用戶組Since people send nonverbal signals through multiple channels simultaneously, it is impossible to increase our nonverbal communication competence by becoming more aware of how it operates in sp…

c語言編程常見問題解答,C語言編程常見問題解答之常用函數的包含文件

函數 包含 類別 功能_atold math.h 數學子程序 把字符串轉換為浮點數_beginthread process.h 進程控制子程序 啟動執行一個新線程_bios_disk bios.h 接口子程序 輸出BIOS磁…

c語言猜四位數游戲猜10次,C語言猜數字游戲--隨機生成4個不相同的數字從小到大排序,用戶開始游戲,如果用戶猜對數字和數字對應的位置,界面回饋A,如果數字正確位置不正確,則回饋B...

1.看程序運行截圖吧!!由于博主本人較笨,就不動畫演示了,如果動畫的話可能將是一個漫長的過程!猜數字游戲.png2.游戲題目隨機生成4個不相同的數字從小到大排序,用戶開始游戲,如果用戶猜對數字和數…

雙端堆c語言,數據結構——雙端堆(C語言)

定義雙端堆:是一棵完全二叉樹,該完全二叉樹要么為空,要么同時滿足下列性質:(1) 根節點不包含元素;(2) 左子樹是一個最小堆;(3) 右子樹是一個最大堆;(4) 如果右子樹不空,令i是左子樹中…

C語言和我的世界指令哪個難,我的世界難度有什么區別 難度選擇指令介紹

我的世界中的難度(Difficulty)可以在Minecraft的選項菜單內切換。更改這個選項將直接影響到游戲本身。選項中并沒有設定影響攻擊性生物的可生成數量,包括和平模式。目前游戲共有和平、簡單、普通和困難4種難度。我的世界難度區別和平:會生成攻擊性生物&a…

w ndows10即將停止更新,微軟開始警告Windows 10 v1909用戶即將停止更新服務

如果您仍在運行Windows 10版本1909,版本1903或更早版本,則可能已經在系統任務欄中注意到一條新消息:Windows 10版本即將終止服務。根據Windows 10 May 2020 Update或2020年10月Update。為了將用戶升級到最新版本的Windows 10,“您…

篩法求素數c 語言,位篩法求素數,有段代碼看不懂,有大佬可以來說一下

該樓層疑似違規已被系統折疊 隱藏此樓查看此樓就是BITArray[ (i -3)/ CHAR_BIT ]其中i從0開始,那下標不就為負了?而指向的又是哪個數據?下面是完整代碼。#include #include #include #include #include #include#include int main( ){unsigne…

c語言中日期間的天數怎么計算,關于計算兩個日期間天數的代碼,大家來看看...

該樓層疑似違規已被系統折疊 隱藏此樓查看此樓這是原貼:http://post.baidu.com/f?kz100411727這是原碼:#include "stdio.h"main(){long int i,a[2],b[2],c[2],x[12]{0,31,59,90,120,151,181,212,243,273,304,334},y,z[2];scanf("%ld-%ld-%ld %ld-%ld-%ld"…

linux nf conntrack,Linux基于mark的策略路由以及nf_conntrack RELATED

談到什么是意義,話題總顯得很大,近日每晚都和老城里的朋友聊老城的文化,老城的老房子,老城的叫賣聲,老城的方言…進行了很多的思考,也挺充實。至于技術方面,也有跟朋友以及前同事聊過&#xff0…

android 根據資源名稱,如何在Android中按名稱訪問可繪制資源

你可以做這樣的事情。public static Drawable getDrawable(String name) {Context context YourApplication.getContext();int resourceId context.getResources().getIdentifier(name, "drawable", YourApplication.getContext().getPackageName());return contex…

Android10不能用谷歌,谷歌真的很嚴格,一大波老APP將不能在安卓10.0運行

蘋果iOS的一大優點就是軟件生態,第三方APP都會主動適配新的iOS系統以及手機。雖然說Android的開放性是也是一大優點,但是第三方軟件參差不齊的優化適配水平也讓安卓的用戶非常頭疼。不過谷歌每年都在致力于讓Android的軟件生態更好。根據XDA的報道&#…

android 回歸測試,android測試:monkey使用方法

android測試:monkey使用方法Android Sdk給我們提供了Monkey和Monkeyrunner這兩個自動化測試工具。一、什么是MonkeyMonkey是一個命令行工具,可以運行在模擬器里或實際設備中。它向系統發送偽隨機的用戶事件流,實現對正在開發的應用程序進行壓…

c語言編程季節輸出春夏秋冬,c語言編程題:?用枚類型定義春、夏、秋、冬四個季節...

滿意答案bcabcdefg2013.07.28采納率&#xff1a;49% 等級&#xff1a;12已幫助&#xff1a;5373人#includeenum season{spring 1,summer,autumn,winter,};season GetSeasonByMonth(char month){if(month < 3 && month>1)return spring;else if(month < 6 …

android fragment addtobackstack,Android Fragment Back Stack的問題

我對android片段Backstack的工作方式遇到了一個很大的問題&#xff0c;對于提供的任何幫助將不勝感激。假設您有3個片段[1] [2] [3]我希望用戶能夠導航[1] > [2] > [3]但在返回的途中(按返回按鈕)[3] > [1]。就像我想象的那樣&#xff0c;這可以通過addToBackStack(..…