美文网首页
记一次DDOS的防护

记一次DDOS的防护

作者: LittleTrue | 来源:发表于2018-10-26 18:07 被阅读0次

今天服务器突然崩了, 网站访问突然时有时无, 然而查看(阿里云安全组策略 80-开, 防火墙端口配置80 --开, apche服务器配置文件httpd.conf正常, vhost.conf虚拟域名模块也配置正常 ) 大吃一惊, 恐怕是发生了不得了的事情。

1、进程排查

使用top命令查看是否有异常进程, 发现开启了多达30个的httpd进程用户是www(也就是apche的conf文件配置的用户),
上阿里云控制台, 发现入网流量达到10K, cpu占用虽然只达到20%,但是带宽已经被撑爆了
针对进程查杀异常进程比较抽象,一般木马进程会伪装成内核进程来骗你, 所以不好判断。

2、端口查看

排查参考
使用端口检测工具, 检测服务器ip的端口, 发现80时开而时不开
怀疑是apache的问题
使用netstat -ano 80命令查看, 发现

图片.png

针对某个ip一查, 来源地大部分是外国ip, 这些被抓的肉鸡, 受到某个黑客工作室的指挥, 或者某个新手黑客的练手一试, 就来攻击我们这个总访问量不超过10的网站????? 有仇吧大兄弟

3、ip屏蔽

针对DDOS的攻击没有什么好的解决方法, 只能试试ip屏蔽, 测一下该工作室的肉鸡池大还是我的手速快
由于是centos 6,开启防火墙 service iptables start(centos7是systemctl start firewalld)

1 关闭防火墙-----service iptables stop 
2 启动防火墙-----service iptables start 
3 重启防火墙-----service iptables restart 
4 查看防火墙状态--service iptables status 
5 永久关闭防火墙--chkconfig iptables off 
6 永久关闭后启用--chkconfig iptables on

开启屏蔽
在服务器上进行如下命令操作进行规则设置即可:
iptables -A INPUT -s ip段/网络位数 -j DROP

例如:禁止172.16.1.0/24网段访问服务器,直接在服务器上用命令就可以实现

iptables -A INPUT -s 172.16.1.0/24 -j DROP
(添加规则,所有来自这个网段的数据都丢弃)

/etc/rc.d/init.d/iptables save(保存规则)

service iptables restart(重启iptables服务以便生效)

相关文章

  • 记一次DDOS的防护

    今天服务器突然崩了, 网站访问突然时有时无, 然而查看(阿里云安全组策略 80-开, 防火墙端口配置80 --开...

  • ddos防护

    DDoS检测策略: 策略+阈值 多维度联合判定攻击: 维度1(D1):流量阈值(一期) 维度2(D2):流量速率突...

  • DDoS防御详解

    DDoS 攻击与防护实践 DDoS 攻击的实现方式主要有如下两种: 自建 DDoS 平台 现在有开源的 DDoS ...

  • 使用腾讯云大禹开启全站HTTPS

    简介: 大禹DDoS(BacisAntiDDoS)基础防护是针对DDoS攻击为腾讯云用户推出的免费服务,可为用户抵...

  • 阿里云服务器DDoS基础防护申请流程及常见问题解答

    阿里云服务器为了能够更好的保护好每一个用户的云安全,提供免费的DDos防护——DDos基础防护。阿里云云安全中心默...

  • ddos基础防护

    DDOS攻击类型: 1.资源消耗型攻击:Syn Flood 、UDP Flood、ACK Flood、ICMP F...

  • DDoS防护之TCP防护

    欢迎访问网易云社区,了解更多网易技术产品运营经验。 TCP协议,相信对于每一个开发工程师都不陌生。由于该协议是一个...

  • 详解DDOS防护之TCP防护

    本文来自网易云社区 TCP协议,相信对于每一个开发工程师都不陌生。由于该协议是一个面向连接,可靠的特性,广泛应用于...

  • 如何对棋牌游戏遭受的攻击进行防护?

    Anti防御高防服务器特点: 1.防护海量DDoS攻击 成功防御全球很大DDoS攻击,攻击流量达到453.8G,很...

  • 遇到DDOS怎样防护?

    DDOS防护原理 针对刚才介绍到的几种最常见的攻击也是比较难防护的攻击。一般基于包过滤的防火墙只能分析每个数据包,...

网友评论

      本文标题:记一次DDOS的防护

      本文链接:https://www.haomeiwen.com/subject/fnjltqtx.html