VPS VS DDOS
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

防人之心不可无。 网上总有些无聊或者有意的人。不多说了。上干货,配置vps apf防小流量ddos攻击。关于大流量的ddos攻击, 需求机房的硬件防火墙,vps内部可能也扛不住。
1. 装置 DDoS deflate
DDoS deflate的原理是经过netstat命令找出 发出过量衔接的单个IP,并运用iptables防火墙将这些IP停止回绝。由于iptables防火墙回绝IP的衔接远比从Apache层面上来得高效,因而iptables便成了运转在Apache前端的“过滤器”。同样的,DDoS deflate也能够设置采用APF(高级防火墙)停止IP阻止。
主要功用与配置
1、能够设置IP白名单,在 /usr/local/ddos/ignore.ip.list 中设置即可;
2、主要配置文件位于 /usr/local/ddos/ddos.conf ,翻开此文件,依据提示停止简单的编辑即可;
3、DDoS deflate能够在阻止某一IP后,隔一段预置的时分自动对其解封;
4、能够在配置文件中设置多长时间检查一次网络衔接状况;
5、当阻止IP后,能够设置Email提示
简单配置一下:
2. 装置配置apf
APF(Advanced Policy Firewall)是 Rf-x Networks 出品的Linux环境下的软件防火墙,被大局部Linux效劳器管理员所采用,运用iptables的规则,易于了解及运用。合适对iptables不是很熟习的人运用,由于它的装置配置比拟简单,但是功用还是十分强大的。
脚本装置:
ubuntu 能够快速装置:
配置:
往后翻页,找到:
默许只要22端口开放。 我们先不论。 访问以下80端口的网站试试。 发现居然能够访问。 为什么规则没有起作用。继续查看配置文件。 找啊找。这一行惹起了我的留意:
忽然想到, 会不会是监听端口的问题。我们晓得, 假如是真实效劳器或者是 xen虚拟化的vps, 其网卡是 eth*。 例如:
忽然想到, 会不会是监听端口的问题。我们晓得, 假如是真实效劳器或者是 xen虚拟化的vps, 其网卡是 eth*。 例如:
但是, 我这台vps是openvz虚拟化的。 它的网卡普通是 vnet* 的。 比方:
于是改上面的配置文件:
重启 apf:
提示说找不到 ip_tables 模块。
ip_tables
apf(4677): {glob} unable to load iptables module (ip_tables), aborting.
于是搜索: ubuntu apf 找到这篇文章
大致意义是说, 在ubuntu中, iptables默许被编译进了内核, 而不是以模块方式运转的。apf默许是运用模块方式调用iptables。 所以要修正apf的配置:
SET_MONOKERN="1"
然后重启 apf
然后看到一长串的日志:
看样子是胜利了。
试一下, 果真80端口不能访问了。
只要22还在。
回到配置文件, 我们把端口开放:
找到:
保管,重启: apf –r
再访问以下,胜利了。
最后, 关闭apf的调试形式,正式上线:
找到:
改成 0:
[VPS]历史优惠活动内容
猜你可能想看的VPS
- OVZH→35 元 月 768MB 内存 15GB SSD 空间 500虚拟空间(主机)
- JGKVM→CN2 GIA 线路即将涨价 三月收尾活动 1 核 512M全球[VPS测评]
- 便宜 $4.99 月 1 核 CPU 256M 内存 15G SSD 3全球[VPS测评]
- DigitalOcean 注册送 50 美元 KVM 按小时计费 八机房全球[VPS测评]
- NexusBytes→$21 年 384MB 内存 5GB SSD 空间虚拟空间(主机)
- 低价一般-virmach→$45 年 1T 硬盘 10T 流量 10Gb美国VPS[主机]
- 疯狂猜成语 图猜成语一张网一条河里面有一根针是什么成语?全球[VPS测评]
- phpStudy 报 SMTP Error: Could not con全球[VPS测评]
- 疯狂猜成语 图猜成语一个人在看书后面有一口锅在火上煮东西是什么成语?全球[VPS测评]
- raksmart→“开年大促” 超大带宽 不限流量“独立服务器” 美国 独立服务器[U]
- 便宜 VPS $3.74 月 1G 内存 20G SSD 1T 流量 1全球[VPS测评]
- 火车头采集器破解版闪退问题解决办法(亲测有效)全球[VPS测评]
- debian 禁止 apache 显示目录索引 debian 禁止 ap全球[VPS测评]
- 便宜 冰上云→美国圣何塞 CN2 线路低至 16 元 月 KVM 架构 美国VPS[主机]
- 投稿 tmhhost→洛杉矶机房 CN2 GIA 线路 36 元 月起 全球[VPS测评]
- 新商家慎重-伏羲主机(6le)香港 cera 机房便宜 VPS 主机 1香港VPS[主机]
- 微信搜索不到附近的人这么办?全球[VPS测评]
- 如何评测搬瓦工VPS?评测指标有哪些?全球[VPS测评]
- Ucloud云服务器官方补贴 个人新用户北上广低至¥77/年;香港低至¥香港VPS[主机]
- skyvds → 3$ 月 土耳其 1C3G25G硬盘 1Gbps不限流全球[VPS测评]
- Scorpioud 1核心 2G内存 15G SSD 100M不限流量 全球[VPS测评]
- 持续高温!长沙所有初中新生停止军训!全球[VPS测评]
- 碳氧云,香港vps路由调整为沙田cn2,特价款6核6G仅80元/月香港VPS[主机]
- sugarhosts首推DECADE云服务器,香港云服务器,1核512M香港VPS[主机]
- 实例 GIA0910629396 重启失败,原因:sudo: unabl全球[VPS测评]
- 快速云:云服务器和vps区别是什么云服务器和vps哪个比较安全2022-全球[VPS测评]
- 腾讯云香港轻量应用服务器 优惠活动最低月付仅24元香港VPS[主机]
- 腾讯云服务器价格表:云服务器低至95元/年;香港/新加坡轻量30Mbps香港VPS[主机]
- btcvps,比特云怎么样?香港VPS,KVM架构带宽4M月付88港币香港VPS[主机]
- 云米科技:香港安畅/美国Cera/日本CN2机房,海外云服务器最低11元日本VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-124098.html











