您好!
因为我linux服务器遇到CC刷连接攻击,而我对linux系统不是太熟悉。
windows系统可以下载到软件防火墙做连接率控制,但是linux系统
没有现成的防火墙软件使用做防御,所以寻找高手帮助,辛苦费1000元。
昨天收到没道德人说最近没零花钱,威胁我要500元花,不给他就刷连接攻击我游戏。
所以我宁愿给正义的朋友1000元,也不愿意给没道德的人。具体实现3点即可。
第1:1个IP地址只能和我服务器建立10个连接。
第2:5秒内类任何IP跟我服务器最多建立10个连接。
第3:禁止一切外来的http代理访问我服务器,比如IP:XXX.XXX.XXX.XXX :80
其实我想这3点对于linux懂的多的版友不是太难,我是不会。
如果您以上3点能做到,跟我联系提供linux服务器你做设置防御,我测试达到了效果。
立刻工商网上银行汇款你1000元,绝不失言。
联系我的QQ:289880888
zrl2088 于 2009-09-03 13:37:35发表:
你到底是什么服务器啊 ? 就是linux系统里面架设的是哪个服务器啊 ?不同的服务器有不同的解决方法 就第一第二而言 可以用iptables解决 希望你说明时什么服务器
zhaogang86 于 2009-09-02 22:06:27发表:
轻易发言的就不是高手!!嘿嘿。
gc1368 于 2009-08-29 08:10:14发表:
高手是不会轻易发言的
spanthrive 于 2009-08-05 17:18:11发表:
这么肥大差
看来知识就是力量这话要换成知识就是金钱了
可是俺也不晓得
努力挣以后1W的:987w(1
baizx 于 2009-08-02 20:55:04发表:
怎么转来转去的
1 限制连往本机的telnet单个IP并发连接为2个,超过的连接被拒绝:
iptables -I INPUT -p tcp --dport 23 -m iplimit --iplimit-above 2 -j REJECT
2 限制连往本机的web服务,1个C段的IP的并发连接不超过100个,超过的被拒绝:
iptables -I INPUT -p tcp --dport 80 -m iplimit --iplimit-above 100 --iplimit-mask 24 -j REJECT
baizx 于 2009-08-02 20:33:53发表:
奇怪的 人 1000够 买个硬件防火墙了
wangyoubang 于 2009-08-02 08:52:20发表:
用Iptables都可以的
angel.wing 于 2009-05-06 22:04:51发表:
动手写时发现 蛮有挑战 期待达人的解决方式哈
robysars0209 于 2009-05-06 13:03:56发表:
linux到底难不难啊,我怎么不会啊!
414716676 于 2009-05-04 17:02:01发表:
哈哈,现在的攻击者真无聊!
flowerzheng 于 2009-04-30 15:34:51发表:
高手呀怎么都不出来呀
yyl0118 于 2009-04-17 12:44:58发表:
几条iptables语句好像可以解决哦。。。研究研究吧
相思爱文 于 2009-04-16 04:15:53发表:
第三个加入防火墙规则里,手动屏蔽。不知行不行。
jiang870320 于 2009-04-16 00:48:47发表:
第三个现在还没想到 !需要的话明天帮忙搞定
jiang870320 于 2009-04-16 00:43:29发表:
小弟不才 !但知道一些,第1,2两句话是不是有些矛盾!
寒风冰霜 于 2009-04-14 17:30:59发表:
感觉你买一个硬盘防火墙会更好真我的见意!
wodingdong 于 2009-04-06 14:40:39发表:
高手总是那么低调哦。
wodingdong 于 2009-04-06 14:40:12发表:
哈哈。给的钱不少。可是偶不会。看来学这个很不错
yujie870217 于 2009-04-06 00:45:07发表:
可以用web服务器本身的连接数限制来达到目的,最后一个问题需要建立一个host.deny的表格,需要代理列表。我不知道有没有其他的方式,另外你是linux的话强化你的selinux和iptables设置。最好放置硬件防火墙。仅仅作为建议,具体实现肯定会有很多问题,还希望后来的高手们指出。
相思爱文 于 2009-04-05 03:25:04发表:
怎么转来转去的,
楼主如果初犯,可试联系管理人员解禁,但要先读清规章。
不行只能重新注册了。