码迷,mamicode.com
首页 >  
搜索关键字:ddos攻击 cc攻击    ( 473个结果
iptables防cc攻击
我们可以使用iptables来在一定程度上实现黑洞抗CC(连接耗尽)攻击的能力,详细配置如下:1.系统要求:1)LINUX内核版本:2.6.9-42ELsmp或2.6.9-55ELsmp(其它内核版本需要重新编译内核,比较麻烦,但是也是可以实现的)2)iptables版本:1.3.72.安装iptables1.3.7(http://www.n..
分类:其他好文   时间:2016-03-28 22:00:36    阅读次数:296
WAF:web应用防火墙
1,sql注入2,xss3,不安全下载 code_backup.tar.gz .sql 4.隐私文件访问 .svn .git 5.弱口令6. 非授权访问 redis 7.cc攻击 性能cc攻击8.DDOS攻击 Nginx cc攻击:频率限制 不安全下载:判断后缀 非授权访问:后缀、认证 测试防护:根 ...
分类:Web程序   时间:2016-03-26 14:05:41    阅读次数:208
读书笔记<白帽子讲web安全>
2016年3月24日 09:34:32 星期四 ddos攻击: 一种: 随机生成ip, 去建立链接, 由于http/tcp握手协议原理, 发送应答报文时因为ip无效会导致等待重发, 这种行为可以通过电脑硬件装置拦截/清洗 二种: 通过挂马等手段控制别人电脑, 使用有效ip去疯狂访问某一个接口导致服务 ...
分类:Web程序   时间:2016-03-24 09:57:35    阅读次数:156
redis 安全基本设置
禁止暴漏外网ACLredis.confbind127.0.0.1或者内网地址认证redis.confrequireauth数据加密屏蔽特殊命令如renameflushallb840fc02d524045429941cc15f59e41cb7be6c52用户输入攻击,程序上要做好过滤。避免简单的算法造成的伪造DDOS攻击stringescapingandnosqlinjection
分类:其他好文   时间:2016-03-06 17:44:48    阅读次数:173
被动预防DDOS攻击
封IP地址 访问者通过浏览器正常访问网站,与服务器建立的连接一般不会超过20个,我们可以通过脚本禁止连接数过大的IP访问。以下脚本通过netstat命令列举所有连接,将连接数最高的一个IP如果连接数超过150,则通过iptables阻止访问:#!/bin/bash#writenbyzhuxiaoweion20160216#..
分类:其他好文   时间:2016-02-16 17:03:10    阅读次数:134
使用DDOS deflate抵御少量DDOS攻击
DDoS-Deflate是一款非常小巧的防御和减轻DDoS攻击的工具,它可以通过监测netstat来跟踪来创建大量互联网连接的IP地址信息,通过APF或IPTABLES禁止或阻档这些非常IP地址。 我们可以使用netstat命令查看当前系统连接的状态,是否有受到DDOS攻击 [root@localh
分类:其他好文   时间:2016-01-29 19:54:34    阅读次数:127
防止 DDoS 攻击的五个「大招」!
提到 DDoS 攻击,很多人不会陌生。上周,美国当地时间 12 月 29 日,专用虚拟服务器提供商 Linode 遭到DDoS 攻击,直接影响其 Web 服务器的访问,其中 API 调用和管理功能受到严重影响,在被攻击的一周之内仍有部分功能不可用,严重影响其业务和成千上万使用 Linode 服务的用...
分类:其他好文   时间:2016-01-07 11:27:42    阅读次数:120
12月以来DNS根服务器解析异常的分析和对策
进入12月以来,DNS服务器递归队列居高不下,经过几天的分析和处理,现该问题已解决,具体内容如下:原因:1、最近随机化后缀的DDOS攻击增多。2、针对随机化后缀DDOS攻击,ROOT服务器管理者对对请求进行了限制,限制方式为:随机化后缀的请求(NXDOMAIN)若超过限制(rate-limit..
分类:其他好文   时间:2015-12-23 16:23:18    阅读次数:190
从今天起记录一下自己看过的书
读书使人成为完善的人。—— 培根纸上得来终觉浅,绝知此事要躬行。—— 陆游——————————2015-11~12———————————————1.疯狂的程序员2.黑客与画家3.GitHub入门与实战4.啊哈C5.XSS跨脚本攻击6.破坏之王·DDoS攻击与防范深度剖析7.HTML5+CSS3从入门...
分类:其他好文   时间:2015-12-15 14:20:28    阅读次数:151
linux中Iptables限制同一IP连接数防CC/DDOS攻击方法
1.限制与80端口连接的IP最大连接数为10,可自定义修改。代码如下复制代码iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j DROP2.使用recent模块限制同IP时间内新请求连接数,recent更多...
分类:系统相关   时间:2015-12-01 12:43:22    阅读次数:351
473条   上一页 1 ... 31 32 33 34 35 ... 48 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!