首先安装iptables
apt-get install iptables
然后设置规则
iptables -I INPUT -p tcp –dport 80 -m connlimit –connlimit-above 10 -j DROP
10就是一个IP只允许开10线程,否则丢包
如果DDOS量比较大,就改成5啊 3啊之类的,。。
太小会影响速度
之后iptables-save > /etc/noddos
然后在/etc/rc.local里
输入iptables-restore /etc/noddos
P.S 本博客正在使用本方法,再发布此文章的同时博客正在被DDOS。。 能防御的多少和你的服务器CPU , 流量,以及您的人品有关。。。
源于: 网络安全 技术博客(safe121.com)
查看更多关于Linux减缓CC攻击 - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did11445