精品国产免费观看久久久_久久天天躁狠狠躁夜夜爽_无码人妻少妇久久中文字幕_狠狠做深爱婷婷久久综合一区

互聯網知識

精準傳達 ? 價值共享

洞悉互聯網前沿資訊,探尋網站營銷規律

查看其它板塊

Linux系統簡單解決CC攻擊

作者:狐靈科技 | 2020-03-09 18:30 |點擊:

實現原理:收集攻擊者IP,封攻擊者IP

一,準備工作

1,登錄進VPS控制面板,準備好隨時重啟VPS。

2,關閉Web Server,過高的負載會導致后面的操作很難進行,甚至直接無法登錄SSH。

3,以防萬一,把設置的Web Server系統啟動后自動運行去掉。

(如果已經無法登錄進系統,并且重啟后負載過高導致剛剛開機就已經無法登錄,可聯系管理員在母機上封掉VPS的IP或80端口,在母機上用虛擬控制臺登錄進系統,然后進行2&3的操作,之后解封)

二,找出攻擊者IP

1,在網站根目錄建立文件ip.php,寫入下面的內容。

PHP
<?php
$real_ip = getenv(HTTP_X_FORWARDED_FOR);
if(isset($real_ip)){
shell_exec(echo $real_ip >> real_ip.txt”);
shell_exec(echo $_SERVER[REMOTE_ADDR] >> proxy.txt”);
}else{
shell_exec(echo $_SERVER[REMOTE_ADDR] >> ips.txt”);
}
echo ‘服務器受到攻擊,正在收集攻擊源,請在5分鐘后訪問本站,5分鐘內多次訪問本站有可能會被當作攻擊源封掉IP。謝謝合作!’;
?>


2,設置偽靜態,將網站下的所有訪問都rewrite到ip.php。

Nginx規則:

rewrite (.*) /ip.php;

Lighttpd規則:

url.rewrite = (
“^/(.+)/?$” => “/ip.php”
)

3,啟動Web Server開始收集IP

進行完1和2的設置后,啟動Web Server,開始記錄IP信息。

收集時間建議為3到5分鐘,然后再次關閉Web Server。

real_ip.txt,這個文件中保存的IP有80%以上都相同的,這個IP就是攻擊者實施攻擊的平臺的IP。

proxy.txt,這個文件中保存的是攻擊者調用的代理服務器的IP,需要封掉。

ips.txt,這里記錄的是未表現出代理服務器特征的IP,根據訪問次數判斷是否為攻擊源。

三,對上一段的補充

如果VPS上啟用了WEB日志,可以查看日志文件的增長速度來判斷是哪個站點被攻擊。

如果沒有啟用日志,并且站點數量很少,臨時啟用日志也很方便 。

如果沒有啟用日志,并且站點數量過多,可以使用臨時的Web Server配置文件,不綁定虛擬主機,設置一個默認的站點。然后在ip.php里加入下面一行

PHP
shell_exec(echo $_SERVER[HTTP_HOST] >> domain.txt”);

domain.txt里將保存被訪問過的域名,被CC攻擊的站點將在里面占絕大多數。

四,開始封堵IP

建立文件ban.php

PHP
<?
$threshold = 10;
$ips = array_count_values(file(‘ips.txt’));
$ban_num = 0;
foreach($ips as $ip=>$num){
if($num > $threshold){
$ip = trim($ip);
$cmd = “iptables -I INPUT -p tcp –dport 80 -s $ip -j DROP;
shell_exec($cmd);
echo$ip baned!\n;
$ban_num ++;
}
}
$proxy_arr = array_unique(file(‘ips.txt’));
foreach($proxy_arr as $proxy){
$proxy = trim($proxy);
$cmd = “iptables -I INPUT -p tcp –dport 80 -s $ip -j DROP;
shell_exec($cmd);
echo$ip baned!\n;
$ban_num ++;
}

echo “total: $ban_num ips\n;
?>

用下面的命令執行腳本(確保php命令在PATH中)

php ban.php

這個腳本依賴于第二段中ips.txt里保存的結果,當其中記錄的IP訪問次數超過10次,就被當作攻擊源給屏蔽掉。如果是代理服務器,則不判斷次數直接 封掉。

封完IP之后,把所有的網站設置恢復正常,站點可以繼續正常運行了。

五,一些細節

為保持對操作過程的描述盡量簡潔,沒有在上面的內容中加入過多的解釋,留在這段統一講述。

1,關于“代理服務器”的一些本質

兩個與TCP&HTTP協議相關的值,REMOTE_ADDR和HTTP_X_FORWARDED_FOR。

(1)REMOTE_ADDR總是取離Web服務器最接近的一臺主機的IP,如果沒有使用代理,這個值就是訪問者本身的IP,如果使用了代理,這個值就是 代理服務器的IP,如果通過多個代理服務器進行的連接,這個值就是到達Web服務器前最后一臺代理服務器的IP。

REMOTE_ADDR是由TCP/IP層決定的,不能修改不能偽造。

(2)HTTP_X_FORWARDED_FOR,因為這個值是屬于HTTP部分,而不是TCP/IP,所以這個值不管是什么,都不影響數據的傳輸。事實 上,一般情況下,如果是訪問者直接訪問Web服務器,這個值為空;通過透明代理的時候,這個值會被代理服務器設置為訪問者的IP;通過匿名代理連接時,這 個值可能為代理服務器的IP也可能是空的也有可能是隨機的。

HTTP_X_FORWARDED_FOR可以被任意修改。大多數代理服務器都是透明代理,也就是說,會把這個值設置為最原始訪問者的IP。

2,關于解決CC攻擊的層面問題

按處理效率從高到低排列。

(由于本文是針對VPS服務器所寫,而VPS簡單來說就是服務器的低端替代品,內存和CPU等資源普遍偏低,當然是處理效率越高越好。)

(1)網絡傳輸層。也就是本文所用的iptables,這個工具本身是工作于系統內核,在建立網絡連接時直接把攻擊者的連接給否了。在這一層面上將攻擊源處理掉后,消耗掉的資源幾乎可以忽略不計。

(2)Web Server層,大多數Web Server都可以設置禁止訪問的IP。在這一層上解決的意義和上面的差不多,但是效率要差些。

(3)腳本層,從腳本程序上制定適合于本身的策略過濾掉攻擊源。網絡上有很多流傳的在這一層面的解決方案,但是不太適用于VPS,而且設置難度可能要增加幾倍或者幾十倍。

3,為什么不是從日志收集IP?

主要是考慮兩點,一是大多數VPS使用者都因為硬盤空間過小,經常清除日志很麻煩,而直接禁止了日志。

二是如果從日志收集IP,腳本復雜程度要高很多,而且可能要根據情況做些調整,考慮到將要讀到本文的人大多數都未必掌握更多的技術,本文的目的就是按部就班的依本文進行操作,即可解決問題。

如沒特殊注明,文章均為狐靈科技原創,轉載請注明?? "Linux系統簡單解決CC攻擊
多一份免費策劃方案,總有益處。

請直接添加技術總監微信聯系咨詢

網站設計 品牌營銷

多一份參考,總有益處

聯系狐靈科技,免費獲得專屬《策劃方案》及報價

咨詢相關問題或預約面談,可以通過以下方式與我們聯系

業務熱線:15082661954 / 大客戶專線:15523356218

日韩免费无码人妻波多野| 日韩日韩日韩日韩 日韩 日韩 | 亚洲乱色熟女一区二区三区麻豆| 少妇AV一区二区三区无码| 欧美XXXX黑人又粗又大| 久久精品国产99国产精2020| 国产成人AV无码永久免费| XXXXX69HD护士19学生| 在线看片无码永久免费视频| 亚洲产在线精品亚洲第一站一| 少妇扒开毛茸茸的B自慰| 欧美人与动人物XXXX9296| 军人暴力性强迫RAPE| 精品国产亚洲AV麻豆尤物| 国产精品人成视频免费播放| 粗壮挺进邻居人妻无码| GAY成年男人露J网站| 综合无码一区二区三区| 夜夜夜夜猛噜噜噜噜噜试看| 亚洲欧美偷拍另类A∨| 亚洲AV永久无码成人私密按摩| 无码国产精品一区二区免费VR | 亚洲无AV码一区二区三区| 国产在线国偷精品免费看| 性无码免费一区二区三区在线| 色欲AV永久无码精品无码| 人妻无码久久精品| 欧美激情在线播放| 男阳茎进女阳道啪啪| 美女把尿口扒开让男人桶| 旧里番美熟妇1一2集| 久久不见久久见中文字幕免费| 精品国产AV无码专区亚洲AV| 娇妻玩4P被3个男子伺候| 黑人与亚洲女人XXXXXXXⅩ| 韩国办公室三级HD激情在线观看| 国产午夜福利在线播放| 国内精品久久久久久久影视 | 如狼似虎的熟妇14P| 日韩久久久久久中文人妻| 人妻互换免费中文字幕| 人妻精品久久无码专区涩涩| 人人爽人人澡人人人人妻| 日本高清视频WWW| 日日摸夜夜添夜夜添亚洲女人| 日本熟妇极品FREE| 色一情一乱一乱一区91Av| 四虎成人精品在永久免费 | 永久免费AV网站| 在线播放无码后入内射少妇| 18级成人毛片免费观看| CHINESE FREE 高清| 被黑人猛躁10次高潮视频| 大爷你的太大了我| 国产精品免费视频网站| 韩国19禁床震无遮掩免费| 久久国产精品一国产精品金尊| 狂猛欧美激情性XXXX在线观看| 免费A级毛片中文字幕| 欧美性战A久久久久久| 日本人妻丰满熟妇久久久久久不卡 | 国产精品老熟女露脸视频| 人人妻人人澡人人爽人人精品97| 成人无码专区免费播放三区| 色噜噜狠狠一区二区三区果冻| 欧美午夜精品久久久久免费视| 人妻少妇精品久久久久久0000| 他的舌头含有起了我的小豆豆| 日韩精品无码一区二区忘忧草| 天美传媒MV免费观看软件的特点 | 人与善交XUANWEN18| 色婷婷精品久久二区二区蜜臀av| 无码人妻精品中文字幕不卡| 亚洲第一狼人天堂网亚洲AV| 尤物永久免费AV无码网站| AV一区二区三区人妻少妇| 成人免费无码AV| av在线一区二区三区| 丁香五月天天综合亚洲| 国产午夜福利精品一区二区三区| 九九九精品成人免费视频| 女教师娇喘潮喷抽搐在线视频| 日韩欧洲亚洲SUV| 亚洲AV无码成H在线观看| 中国大陆高清AⅤ毛片| 尺码最大的国产SUV| 好男人WWW在线影院官网| 毛很浓密超多黑毛的少妇| 肉妇春潮干柴烈火MYFDUCC| 亚洲AV无码专区在线观看下载| 中国熟妇人妻XXXXX中文| 地师传人电影在线观看| 精品AV综合一区二区三区| 欧美猛少妇色XXXXX猛交| 午夜福利理论片高清在线观看| 野花韩国高清免费神马百度| 宝宝又大了1V1| 国产美女久久精品香蕉| 国产女人好紧好爽| 国产成人愉拍精品| 办公室的交易HD中文字幕| 曰批免费视频播放免费| 亚洲欧美日韩综合在线一| 同桌上课脱裙子让我帮他自慰| 日韩精品内射视频免费观看| 精品久久久久国产免费| 国产成人亚洲综合精品| GAY男同帅哥网站在线观看| 午夜理论影院第九电影院| 免费观看电视在线高清| 国产又爽又黄又无遮挡的激情视频| 夜夜爽8888免费视频| 秋霞A级毛片在线看| 国产人妻麻豆蜜桃色精品电影| 51被公侵犯玩弄漂亮人妻| 亚洲AV色香蕉一区二区三区夜夜嗨| 女人下边水润紧致好处| 美国6一12呦女精品| 初尝禁果稚嫩宫交H| 暗交小拗女一区二区三区电影| 狠狠躁夜夜躁人人爽碰AV | 国产精品国产三级国产A| MM131美女图片高清图片视频| 亚洲熟妇AV午夜无码不卡| 无码国产成人午夜在线观看| 午夜福利1000集无码| 暴行JAPANESE人妻| 青春草无码精品视频在线观看| 无码一区二区av| 337P日本欧洲亚洲大胆| 国产亚洲欧美在线专区| 欧美成人一区二区三区| 亚洲国产成人极品综合| 错位关系C1V1一块五花肉| 久久精品夜色国产亚洲AV| 天天躁夜夜躁狠狠躁2021A2| 97国产精华液哪个品牌比较好贵| 国内美女推油按摩在线播放 | 国产精品视频色拍拍| 欧美人伦禁忌DVD| 亚洲欧洲美洲无码精品VA| 国产AV无码专区亚洲AV毛网站| 免费直播视频在线观看| 亚洲AV中文无码乱人伦在线R▽| 成熟交BGMBGMBGM中国| 免费A级毛片无码免费视频120| 亚洲AV日韩综合一区久热| 成人无码专区免费播放三区| 免费播放AV网站的地址| 亚洲精品成人网站在线观看| 国产 在线 | 日韩| 欧美精品一区二区三区在线| 亚洲午夜性春猛交77777| 国产女人18毛片水真多18精品| 日本熟妇色丰满少妇wwwww色| 影音先锋熟女少妇AV资源| 韩国19禁无遮挡啪啪无码网站| 少妇AV一区二区三区无码久久| CHINESE0LDMAN老汉| 泷泽萝拉AV种子| 亚洲另类自拍丝袜第五页| 国产精品无码AV一区二区三区| 日韩精品专区在线影院重磅| Chinese国产HD精品实拍 | 男人GAY自慰吞精网站| 亚洲已满18点击进入在线看片| 国产裸体裸美女无遮挡网站| 色多多性虎精品无码AV| А√天堂网WWW在线搜索| 免费无码一区二区三区| 夜夜爽一区二区三区精品| 极品少妇被啪到呻吟喷水| 无码中文亚洲AV吉吉影音先锋| 顶级私人家庭影院| 日产乱码一二三区别免费演员表| 18禁无遮挡羞羞啪啪免费网站| 久久水蜜桃网国产无线网欧美日韩 | 亚洲人交乣女BBW| 国产揄拍国产精品| 午夜理论影院第九电影院| 国产精品成人无码免费| 太深太粗太爽太猛了视频 | 久久AV无码ΑV高潮ΑV喷吹| 亚洲A级成人片在线观看| 国产偷国产偷亚洲清高APP| 无码被窝影院午夜看片爽爽JK| 国产69精品久久久久APP下载 | 亚洲日本一线产区和二线产区区别| 亚洲国产成人久久综合三区| 99国产欧美久久久精品蜜桃| 草草浮力院禁止18进入| 国产三级精品三级在专区| 欧美成人一区二区三区在线视频| 无码日韩精品一区二区免费| 99久久99久久久精品齐齐综合 | 国产美女高潮视频| 欧美大香线蕉线伊人久久| 日本一区二区三区久久久久久久久| 女人大荫蒂毛茸茸视频| 人妻中文字系列无码专区|