
网络安全
fly2749
这个作者很懒,什么都没留下…
展开
-
netstat监控大量ESTABLISHED连接与Time_Wait连接问题
问题描述:在不考虑系统负载、CPU、内存等情况下,netstat监控大量ESTABLISHED连接与Time_Wait连接。# netstat -n | awk '/^tcp/ {++y[$NF]} END {for(w in y) print w, y[w]}'CLOSE_WAIT 348ESTABLISHED 1240TIME_WAIT转载 2016-05-11 10:19:15 · 1093 阅读 · 0 评论 -
linux中防DDOS攻击软件DDoS-Deflate详解
虽然说linux中的iptables软件可以有效的防止ddos攻击了,但是有很多朋友会发现这个只能防小攻击了,如果稍大一点的ddos攻击就会有问题了,下面我们来介绍使用一款名为DDoS-Deflate工具软件来防止ddos攻击。转载 2016-05-11 10:33:03 · 3321 阅读 · 0 评论 -
nginx防御ab,webbench,jmeter攻击
类似于ab,webbench,jmeter等这种压力测试工具,也是一种攻击方式,通过制造大量的并发请求,耗尽服务器资源。对于一般中小型网站,很可能一句 webbench -c 30000 -t 500 http://hostname/就能让服务器挂掉.该如何防御?原理是通过http_user_agent 来判断。apache ab的http_user_agent 为转载 2015-07-26 00:38:10 · 3401 阅读 · 0 评论 -
为CentOS安装防DDOS攻击软件DDoS-Deflate
DDoS-Deflate是一款非常小巧的防御和减轻DDoS攻击的工具,它可以通过监测netstat来跟踪来创建大量互联网连接的IP地址信息,通过APF或IPTABLES禁止或阻档这些非常IP地址。我们可以使用netstat命令查看当前系统连接的状态,是否有受到DDOS攻击[root@localhost ~]# netstat -ntu | awk '{print $5}' | cut -d转载 2016-05-09 17:34:53 · 6646 阅读 · 0 评论