CORTE do DoS do linux de DIY - limite de HOWTO seu o número máximo de conexões do TCP a seu web server!
Eu tenho lido o seguinte livro chamado, cortes do usuário do linux, que lhe mostra muitas maneiras que você pode cortar seu usuário do linux assim que seu usuário não morre.
Isto trabalha realmente desde que nós apenas tivemos um ataque do DoS aproximadamente 5 minutos há. (Parece como nós estamos começ cada vez mais ataques do DoS actualmente. Você pode referir o DDOS desinfla o certificado igualmente)
Está aqui o CORTE #47 que eu li sobre a semana passada em meu quarto do banho do livro e eu apenas usei-o para impedir que os atacantes do DoS derrubem a meu Quad-PROCESSADOR CENTRAL precioso usuário dedicado.
Incorpore os seguintes comandos e você limitará o número de conexões do TCP a seu usuário a 12 por segundo das conexões depois que 24 conexões foram consideradas. (Significa que não importa o que, seu usuário não tentará serir mais de 12 visitantes durante um segundo do período em que seu usuário começ digged, farked, tropeçado, ou o que quer que)
os iptables - t nat - N syn-inundam
os iptables - t nat - syn-inundam - limite de m - o limite 12/s - limite-estoure 24 - RETORNO de j
os iptables - t nat - syn-inundam - a GOTA de j
iptables - t nat - Um PREROUTING - i $EXT_IFACE - d $DEST_IP - p tcp - syn - j syn-inunda
Eu penso que você pode aumentar os valores firmemente se seu usuário pode segurar mais. Mas parece ter trazido nossa carga do usuário do somethin 33.00 a 1.0 inferiores. Yey!
Se você é um cabouqueiro, gajo pesaroso. Você está indo ter que tentar um Zedomax de corte mais duro pequeno desde que nós somos cabouqueiros demasiado.
P.S. Você sabe o que eu tento fazer quando eu encontro de onde os cabouqueiros estão vindo, mim faço um ataque do DoS para trás nele. Isto mija-os geralmente fora de bastante ao DoS mim mais mas o tipo de I de aprecia a batalha assim que traga-a sobre! : p
