校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Freebsd+IPFW結(jié)合使用防小規(guī)模DDOS攻擊的配置方法

Freebsd+IPFW結(jié)合使用防小規(guī)模DDOS攻擊的配置方法

熱門標(biāo)簽:地圖標(biāo)注多個(gè)城市 地圖標(biāo)注與注記總結(jié) 人工電銷和ai機(jī)器人的區(qū)別 南京自動(dòng)外呼系統(tǒng)有哪些 地圖標(biāo)注山峰最低高度 駐馬店電話自動(dòng)外呼系統(tǒng)怎么樣 信陽外呼系統(tǒng)廠家 赤峰防封電銷卡 北海智能電銷機(jī)器人公司
由于服務(wù)器分布太散,不能采用硬件防火墻的方案,雖然IPtables功能很強(qiáng)大,足以應(yīng)付大部分的攻擊,但 Linux系統(tǒng)自身對DDoS攻擊的防御力本來就弱,只好另想辦法了。

  一、Freebsd的魅力

發(fā)現(xiàn)Freebsd的好處是在一次偶然的測試中,在LAN里虛擬了一個(gè)Internet,用一臺Windows客戶端分別向一臺Windows Server、Linux Server和一臺Freebsd在無任何防范措施的情況下發(fā)送Syn Flood數(shù)據(jù)包(常見的DDoS攻擊主要靠向服務(wù)器發(fā)送Syn Flood數(shù)據(jù)完成)。Windows在達(dá)到10個(gè)包的時(shí)候就完全停止響應(yīng)了,Linux在達(dá)到10個(gè)數(shù)據(jù)包的時(shí)候開始連接不正常,而Freebsd卻能承受達(dá)100個(gè)以上的Syn Flood數(shù)據(jù)包。筆者決定將公司所有的Web服務(wù)器全換為Freebsd平臺。

  在使用Freebsd后,的確過了一段時(shí)間的安穩(wěn)日子。不過近日又有用戶再次反映網(wǎng)站不能正常訪問,表現(xiàn)癥狀為用戶打開網(wǎng)頁速度緩慢,或者直接顯示為找不到網(wǎng)站。用netstat ?a查看到來自某IP的連接剛好50個(gè),狀態(tài)均為FIN_WAIT 1,這是屬于明顯的DDoS攻擊,看來Freebsd沒有防火墻也不是萬能的啊,于是就想到了裝防火墻。

  看了N多資料,了解到Freebsd下最常見的防火墻叫IP FireWall,中文字面意思叫IP防火墻,簡稱IPFW。但如果要使用IPFW則需要編譯Freebsd系統(tǒng)內(nèi)核。出于安全考慮,在編譯結(jié)束后, IPFW是默認(rèn)拒絕所有網(wǎng)絡(luò)服務(wù),包括對系統(tǒng)本身都會(huì)拒絕,這下我就徹底“寒”了,我放在外地的服務(wù)器可怎么弄啊?

  大家這里一定要小心,配置稍不注意就可能讓你的服務(wù)器拒絕所有的服務(wù)。筆者在一臺裝了Freebsd 5.0 Release的服務(wù)器上進(jìn)行了測試。

  二、配置IPFW  其實(shí)我們完全可以把安裝IPFW看作一次軟件升級的過程,在Windows里面,如果要升級一款軟件,則需要去下載升級包,然后安裝;在Freebsd中升級軟件過程也是如此,但我們今天升級的這個(gè)功能是系統(tǒng)本身已經(jīng)內(nèi)置了的,我們只需要利用這個(gè)功能即可。打開這個(gè)功能之前,我們還要做一些準(zhǔn)備工作。

  下面開始配置IPFW的基本參數(shù)。

  Step1:準(zhǔn)備工作
  在命令提示符下進(jìn)行如下操作:
  #cd /sys/i386/conf
  如果提示沒有這個(gè)那說明你的系統(tǒng)沒有安裝ports服務(wù),要記住裝上。
#cp GENERIC ./kernel_IPFW
  Step2:內(nèi)核規(guī)則
  用編輯器打開kernel_IPFW這個(gè)文件,在該文件的末尾加入以下四行內(nèi)容:
  options IPFIREWALL
  將包過濾部分的代碼編譯進(jìn)內(nèi)核。
  options IPFIREWALL_VERBOSE
  啟用通過Syslogd記錄的日志;如果沒有指定這個(gè)選項(xiàng),即使你在過濾規(guī)則中指定了記錄包,也不會(huì)真的記錄它們。
  options IPFIREWALL_VERBOSE_LIMIT=10
  限制通過Syslogd記錄的每項(xiàng)包規(guī)則的記錄條數(shù)。如果你受到了大量的攻擊,想記錄防火墻的活動(dòng),但又不想由于Syslog洪水一般的記錄而導(dǎo)致你的日記寫入失敗,那么這個(gè)選項(xiàng)將會(huì)很有用。有了這條規(guī)則,當(dāng)規(guī)則鏈中的某一項(xiàng)達(dá)到限制數(shù)值時(shí),它所對應(yīng)的日志將不再記錄。
  options IPFIREWALL_DEFAULT_TO_ACCEPT
  這句是最關(guān)鍵的。將把默認(rèn)的規(guī)則動(dòng)作從 “deny” 改為 “allow”。這句命令的作用是,在默認(rèn)狀態(tài)下,IPFW會(huì)接受任何的數(shù)據(jù),也就是說服務(wù)器看起來像沒有防火墻一樣,如果你需要什么規(guī)則,在安裝完成后直接添加就可以了。
  輸入完成后保存kernel_IPFW文件并退出。
  三、編譯系統(tǒng)內(nèi)核  由于Freebsd和Linux一樣,都是公開源代碼的操作系統(tǒng),不像Windows那樣代碼是封裝了的,出了問題我們只能猜測,或者咨詢微軟公司;由于Freebsd系統(tǒng)內(nèi)核在不斷升級,我們?yōu)榱耸褂眯掳姹局械墓δ?,或者定制一個(gè)更高效、更穩(wěn)定的系統(tǒng),通常需要編譯系統(tǒng)內(nèi)核。
  當(dāng)然,我們在這里編譯內(nèi)核,是為了能得到一個(gè)更高效的系統(tǒng),而不是使用新版本的功能;
  在編譯的過程中,可能會(huì)提示一些錯(cuò)誤,為了盡可能減少錯(cuò)誤提示,我們已將配置文件縮減到了最少,如果再出現(xiàn)什么錯(cuò)誤提示,請仔細(xì)檢查是否有輸入錯(cuò)誤等細(xì)小問題。所需的命令
  在命令行上執(zhí)行如下命令:
  #/usr/sbin/config kernel_IPFW
  執(zhí)行結(jié)束后會(huì)出現(xiàn)如下提示:Kernel build directory is ../compile/kernel_IPFW Don`t forget to do a make depend`
  #cd ../compile/kernel_IPFW
  在這個(gè)地方注意一下,F(xiàn)reebsd 4.X版本是../../compile/kernel_IPFW,但Freebsd 5.0版本卻是../compile/kernel_IPFW。
  #make
  #make installStep2:開始編譯內(nèi)核
  根據(jù)系統(tǒng)性能差異,時(shí)間也有不同,普通雙P4 XEON 1GB內(nèi)存的服務(wù)器大約5分鐘左右即可完成。
  四、加載啟動(dòng)項(xiàng)
  編譯完成了,我們要讓系統(tǒng)自動(dòng)啟動(dòng)IPFW并記錄日志,需要進(jìn)行如下操作:
  Step1:編輯器編輯/etc/rc.conf
  加入如下參數(shù):
  firewall_enable=`YES`
  激活Firewall防火墻
  firewall_script=`/etc/rc.firewall`
  Firewall防火墻的默認(rèn)腳本
  firewall_type=`/etc/ipfw.conf`
  Firewall自定義腳本
  firewall_quiet=`NO`
  啟用腳本時(shí),是否顯示規(guī)則信息;假如你的防火墻腳本已經(jīng)不會(huì)再有修改,那么就可以把這里設(shè)置成“YES”了。
  firewall_logging_enable=`YES`
  啟用Firewall的Log記錄
  Step2:編輯/etc/syslog.conf文件
  在文件最后加入如下內(nèi)容:
  !ipfw
  *.* /var/log/ipfw.log
  這行的作用是將IPFW的日志寫到/var/log/ipfw.log文件里,當(dāng)然,你也可以為日志文件指定其他目錄。
  以上步驟完成后重啟電腦。
  五、使用并保存規(guī)則
  完成后,你就會(huì)發(fā)現(xiàn)你能用SSH登錄你的遠(yuǎn)程服務(wù)器了。
  Step1:測試
  剛登錄的時(shí)候你不會(huì)發(fā)現(xiàn)你的系統(tǒng)發(fā)生了什么變化,但你可以試試以下這個(gè)命令:#ipfw show,將輸出以下結(jié)果:65535 322 43115 allow ip from any to any。它告訴我們,IPFW已經(jīng)成功啟用,而且允許任何的連接。
  Step2:使用
  在命令提示符下輸入如下命令:#ipfw add 10001 deny all from 218.249.20.135 to any。
  拒絕來自218.249.20.135的任何服務(wù),執(zhí)行完成后,你就會(huì)發(fā)現(xiàn)來自IP218.249.20.135的所有服務(wù)都會(huì)被拒絕。
  Step3:保存
  把這句代碼加在/etc/rc.firewall文件里:ipfw add 10001 deny all from 218.249.20.135 to any,運(yùn)行如下這個(gè)命令:#sh /etc/rc.firew
  all
  表示保存到rc.firewall里面時(shí),不需要前面的#號,然后重新載入IPFW規(guī)則。
  或者重啟一次你的系統(tǒng),你的IPFW就生效了,只要你不手動(dòng)解除,來自218.249.20.135的所有信息全部都會(huì)被拒絕。

標(biāo)簽:達(dá)州 德陽 烏蘭察布 信陽 晉中 廣元 梧州 張家界

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Freebsd+IPFW結(jié)合使用防小規(guī)模DDOS攻擊的配置方法》,本文關(guān)鍵詞  Freebsd+IPFW,結(jié)合,使用,防,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Freebsd+IPFW結(jié)合使用防小規(guī)模DDOS攻擊的配置方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于Freebsd+IPFW結(jié)合使用防小規(guī)模DDOS攻擊的配置方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    色先锋资源久久综合| 欧美美女喷水视频| 人人狠狠综合久久亚洲| 国产一区二区主播在线| 一本久久综合亚洲鲁鲁五月天 | 久久久久久久久久久久久夜| 中文一区一区三区高中清不卡| 亚洲一区国产视频| 国产精品123| 91精品国产欧美一区二区| 国产精品网友自拍| 午夜精品一区在线观看| 99国产精品久| 国产性天天综合网| 蜜臀a∨国产成人精品| 欧美在线视频你懂得| 国产精品的网站| 国产乱子轮精品视频| 欧美男男青年gay1069videost | 亚洲成人在线观看视频| 成人久久视频在线观看| 久久九九久久九九| 韩国精品主播一区二区在线观看 | 欧美性猛片xxxx免费看久爱| 国产精品视频一二三区| 国产一区二区在线电影| 精品国产一二三| 日本午夜精品视频在线观看| 欧美日韩不卡一区二区| 亚洲成人你懂的| 欧美最猛黑人xxxxx猛交| 亚洲欧美日韩精品久久久久| 成人av午夜影院| 国产精品区一区二区三区| 国产成人av网站| 国产精品污网站| 波多野结衣在线一区| 国产精品亲子伦对白| 99久久国产综合精品女不卡| 欧美国产激情一区二区三区蜜月| 国产美女久久久久| 国产欧美一区二区在线观看| 国产91丝袜在线18| 国产精品久久久一本精品| 波多野结衣视频一区| 日韩一区中文字幕| 日本高清免费不卡视频| 亚洲综合在线五月| 欧美网站一区二区| 视频一区二区中文字幕| 7878成人国产在线观看| 六月丁香婷婷久久| 久久婷婷久久一区二区三区| 国产一区二区三区四区在线观看| 久久精品夜夜夜夜久久| 日本美女一区二区三区| 久久久综合视频| 99精品视频中文字幕| 亚洲成年人网站在线观看| 欧美不卡一区二区三区| 懂色中文一区二区在线播放| 亚洲免费在线观看视频| 51精品国自产在线| 国产精品一二三区在线| 亚洲日本青草视频在线怡红院| 欧美三级三级三级爽爽爽| 久久国内精品自在自线400部| 久久久国产午夜精品 | 亚洲精品高清在线| 日韩亚洲欧美中文三级| 高清视频一区二区| 一区二区三区不卡视频在线观看| 日韩女优av电影| av在线播放成人| 全国精品久久少妇| 日韩理论电影院| 日韩欧美不卡在线观看视频| 99精品在线免费| 免费成人美女在线观看| 日韩理论在线观看| 精品盗摄一区二区三区| 在线影院国内精品| 国产精品一二一区| 亚洲777理论| 国产精品久久久久久久久久免费看| 欧美日韩一区二区欧美激情| 岛国精品在线观看| 秋霞国产午夜精品免费视频| 亚洲欧洲日韩在线| 欧美一级日韩免费不卡| 一本大道久久a久久精品综合| 久久精品久久99精品久久| 亚洲女与黑人做爰| 久久精品一区四区| 欧美一级国产精品| 色999日韩国产欧美一区二区| 亚洲激情自拍偷拍| 日韩亚洲电影在线| 在线视频一区二区三| 国产激情一区二区三区| 天天影视涩香欲综合网| 亚洲免费色视频| 国产欧美日韩在线观看| 日韩视频免费观看高清完整版| 色爱区综合激月婷婷| 波多野结衣的一区二区三区| 国产精品亚洲一区二区三区在线| 日韩在线观看一区二区| 亚洲国产综合91精品麻豆| 国产精品看片你懂得| 久久色成人在线| 日韩美女主播在线视频一区二区三区| 在线观看日韩电影| 91在线精品一区二区| 成人黄色在线看| 国产大陆亚洲精品国产| 国模一区二区三区白浆| 久久机这里只有精品| 麻豆91在线观看| 另类综合日韩欧美亚洲| 蜜臀av一区二区在线免费观看| 日本一区中文字幕| 琪琪久久久久日韩精品| 日韩高清不卡在线| 石原莉奈一区二区三区在线观看| 亚洲一本大道在线| 亚洲国产中文字幕在线视频综合| 亚洲综合激情网| 性做久久久久久免费观看| 亚洲高清免费观看| 视频一区视频二区中文字幕| 日本 国产 欧美色综合| 精品伊人久久久久7777人| 国产精品一区二区x88av| 国产精品一卡二卡| caoporen国产精品视频| 色94色欧美sute亚洲线路一久| 欧美性一区二区| 欧美丰满少妇xxxxx高潮对白| 日韩视频一区二区三区在线播放| 欧美精品一区在线观看| 国产精品久久777777| 洋洋成人永久网站入口| 蜜乳av一区二区三区| 国产精品亚洲第一区在线暖暖韩国| 国产iv一区二区三区| 91麻豆福利精品推荐| 91精品国产免费久久综合| 久久影院午夜论| 日韩一区中文字幕| 三级在线观看一区二区| 国产一区二区三区观看| 99久久99精品久久久久久| 欧美日韩国产综合视频在线观看 | 精品国精品国产| 国产精品久久免费看| 亚洲第一av色| 国产一区二区三区不卡在线观看| 99热精品国产| 宅男噜噜噜66一区二区66| 国产欧美精品国产国产专区| 一区二区三区日韩精品视频| 日本美女一区二区三区| 丁香婷婷综合激情五月色| 日本韩国欧美一区| 欧美大片一区二区| 亚洲人成小说网站色在线 | 高清日韩电视剧大全免费| 欧美日韩一区二区不卡| 久久精品夜夜夜夜久久| 亚洲国产日韩精品| 国产激情一区二区三区桃花岛亚洲| 在线日韩一区二区| 国产日韩av一区| 首页欧美精品中文字幕| www.日韩大片| 日韩免费电影网站| 夜夜嗨av一区二区三区四季av | 99在线视频精品| 精品日韩在线一区| 亚洲精品欧美专区| 亚洲日本免费电影| 日韩一级免费一区| 蜜臀久久99精品久久久久宅男| 国产精品12区| 色天使色偷偷av一区二区| 精品久久99ma| 国产成人av网站| 狠狠色丁香婷婷综合| 亚洲第一成年网| 不卡一区中文字幕| 欧美日韩成人一区二区| 国产精品欧美一区二区三区| 午夜视频一区二区| 国产精品自拍三区| 日韩欧美国产电影| 精品盗摄一区二区三区| 日韩欧美一级在线播放| 精品动漫一区二区三区在线观看| 中文字幕精品三区|