beschränken Sie sich auf http-Anforderung (keine Verbindung) in iptables linux
428
HamidZ
Mein Centos-Server verfügt über eine IP-Adresse, die viele URLs in meinem Server öffnet. Erhöht die Serverlast und den Server-Down. wenn wir manuell diese IP fallenlassen. Beginnen Sie erneut mit einer anderen IP.
Diese Aktion erhöht nicht die Anzahl der Verbindungen dieser IP. Als Ergebnis können wir das nicht mit Verbindungen begrenzen. Die Schlagregeln können uns helfen, aber nach 24 Stunden sind die Server-Stunden für einige Minuten einmal außer Reichweite.
iptables -N syn_flood iptables -A INPUT -p tcp --syn -j syn_flood iptables -A syn_flood -m limit --limit 1 / s --limit-burst 5000 -j RETURN iptables -A syn_flood -j DROP iptables -A INPUT -p icmp -m limit -limit 1 / s --limit-burst 5000 -j ACCEPT iptables -A INPUT -p icmp -m limit --limit 1 / s --limit-burst 5000 -j LOG --log-Präfix PING-DROP: iptables -A INPUT -p icmp -j DROP iptables -A OUTPUT -p icmp -j ACCEPT
Bitte sag mir, was diese Art von Angriff ist. Führe mich aus, um dieses große Problem zu überwinden
Hat Ihr Webserver keine Ratenbegrenzung? Apache kommt jetzt mit mod_ratelimit.
grawity vor 6 Jahren
0
Hi Anscheinend ist mod_ratelimit für die Downloadgeschwindigkeit von Limits. Ich will keine Geschwindigkeitsbegrenzung. Ich möchte das HTTP-Anforderungslimit. Zum Beispiel: Wenn ein Benutzer 30 Bild-URLs öffnet, kann ich einen Grenzwert für 20 festlegen. Der Benutzer kann nicht 30 Bilder gleichzeitig vom Server aus aufrufen. kann nur 20 Bilder gleichzeitig anfordern. Wenn einer von diesen geladen ist, beginnt Image 21 mit dem Download. Natürlich war das Bild nur ein Beispiel
HamidZ vor 6 Jahren
0
0 Antworten auf die Frage
Verwandte Probleme
-
9
Was ist der Unterschied zwischen den Befehlen "su -s" und "sudo -s"?
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
4
Was sind die Unterschiede zwischen den großen Linux-Distributionen? Werde ich es merken
-
2
Begrenzung der CPU-Auslastung für Flash in Firefox?
-
2
Wie kann ich mein Mikrofon unter Debian GNOME zum Laufen bringen?
-
2
Conky-Setups - Beispiele / Ideen?
-
3
Was sind die Unterschiede zwischen Linux Window Managern?
-
2
ThunderBird / Lichtsynchronisation mit SE k770i
-
4
Linux-Dateisystem
-
6
Vollbild-Flash langsam in KDE 4