修改Linux SSH連接埠和禁用IP,安裝DDoS deflate

来源:http://www.cnblogs.com/NikoRanger/archive/2017/12/17/8052363.html
-Advertisement-
Play Games

測試系統:centos7 修改連接埠 修改配置文件 去掉port 22的註釋,添加新的埠配置 自定義埠選擇建議在萬位的埠(如:10000 65535之間) 不要直接刪除port 22,以免遺忘新SSH埠或者埠不能訪問,我們還能繼續訪問SSH,保存並退出 重啟SSH配置 重新連接VPS並刪 ...


測試系統:centos7

修改連接埠

修改配置文件

vi /etc/ssh/sshd_config

去掉port 22的註釋,添加新的埠配置 port your_port_num

自定義埠選擇建議在萬位的埠(如:10000-65535之間)

不要直接刪除port 22,以免遺忘新SSH埠或者埠不能訪問,我們還能繼續訪問SSH,保存並退出

重啟SSH配置

service sshd restart

重新連接VPS並刪除預設22埠

使用新的埠進行登陸,登陸成功後,修改配置文件 刪除port 22 行,保存並退出,重啟SSH配置

禁用IP

iptables -I INPUT -s 0.0.0.0 -j DROP

已知幾個暴力破解IP地址

iptables -I INPUT -s 61.177.172.10 -j DROP
iptables -I INPUT -s 58.218.198.167 -j DROP
iptables -I INPUT -s 122.172.137.116 -j DROP

其他方法參考禁止訪問IP設置

安裝DDoS deflate

DDoS deflate介紹

DDoS deflate是一款免費的用來防禦和減輕DDoS攻擊的腳本。它通過netstat監測跟蹤創建大量網路連接的IP地址,在檢測到某個結點超過預設的限 制時,該程式會通過APF或IPTABLES禁止或阻擋這些IP.

確定是否遭受DDoS攻擊

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

執行後會顯示當前主機的連接次數與IP地址,一般10-20個都是正常的,如果幾百個甚至更多,那肯定是有問題了。

安裝DDoS deflate

wget http://www.inetbase.com/scripts/ddos/install.sh   //下載DDoS  deflate
chmod 0700 install.sh    //添加許可權
./install.sh             //執行

配置DDoS deflate

DDoS deflate的預設配置位於/usr/local/ddos/ddos.conf ,內容如下:

##### Paths of the script and other files
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list"  //IP地址白名單
CRON="/etc/cron.d/ddos.cron"    //定時執行程式
APF="/etc/apf/apf"
IPT="/sbin/iptables"

##### frequency in minutes for running the script
##### Caution: Every time this setting is changed, run the script with --cron
#####          option so that the new frequency takes effect
FREQ=1   //檢查時間間隔,預設1分鐘

##### How many connections define a bad IP? Indicate that below.
NO_OF_CONNECTIONS=150     //最大連接數,超過這個數IP就會被屏蔽,一般預設即可

##### APF_BAN=1 (Make sure your APF version is atleast 0.96)
##### APF_BAN=0 (Uses iptables for banning ips instead of APF)
APF_BAN=1        //使用APF還是iptables。推薦使用iptables,將APF_BAN的值改為0即可。

##### KILL=0 (Bad IPs are'nt banned, good for interactive execution of script)
##### KILL=1 (Recommended setting)
KILL=1   //是否屏蔽IP,預設即可

##### An email is sent to the following address when an IP is banned.
##### Blank would suppress sending of mails
EMAIL_TO="root"   //當IP被屏蔽時給指定郵箱發送郵件,推薦使用,換成自己的郵箱即可

##### Number of seconds the banned ip should remain in blacklist.
BAN_PERIOD=600    //禁用IP時間,預設600秒,可根據情況調整

修改完後保存,輸入reboot重啟主機

參考文章

linux centos 設置防火牆 iptables 如何 禁止某個IP訪問 登陸

linux設置iptables禁止某個IP訪問

DDoS deflate–簡單解決 VPS 被 DDOS/CC 攻擊

DDoS deflate - Linux下防禦/減輕DDOS攻擊


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、前言 本篇開發環境?1、操作系統: Windows 10 X642、SDK: .NET Core 2.0 Preview 二、安裝 .NET Core SDK 1、下載 .NET Core下載地址:https://www.microsoft.com/net/download/core根據自己電腦 ...
  • 根據自己項目需求編寫,僅供參考 個人建議:使用Excel模板進行導出操作。儘量避免自己生成Excel(既繁瑣又容易出BUG)。大多情況下導出Excel都是固定格式,使用模板導出會方便很多。 ...
  • 原文出自 "Rui Figueiredo" 的博文 "《External Login Providers in ASP.NET Core》" (本文很長) 摘要:本文主要介紹了使用外部登陸提供程式登陸的流程,以及身份認證的流程。 為了能夠使用google、facebook、twitter、微博等外部 ...
  • .net鏈接oracle資料庫時,當鏈接字元串中pooling=true時,視圖結構變更時程式報錯問題,還請高手指教 現象: 鏈接字元串: 註意:這裡pooling=true; 測試視圖: 執行的SQL語句為: select * from vi_tbtest; 填充DataTable代碼為: 第一次 ...
  • 今天把剛剛學習的到memcached寫在博客里,以免以後自己遺忘。 1.首先下載Memcached資料庫服務文件,這是我下載好的這個memcached文件。 2.接下來就啟動這個exe。通常我需要講這個memacached.exe 註冊成一個服務,也可以雙擊執行這個exe,但是通過雙擊打開的命令視窗 ...
  • 如圖,樓主的pro久未升級,版本號已經很低。某天一時興起,想體驗最新版本的OS X。就很開心的進行軟體更新: 依據iOS上的APP、系統升級經驗,這是一個非常自然、毫無難度的過程,哪知道,今天一直卡在如下提示: 問題在於:目前最新版本的OS X已經到10.13,蘋果也沒有提供10.11的下載,這該如 ...
  • 今天按照網上和書上的要求,將目前的kubernetes網路換成flannel。其實配置起來還是很簡單的,但是一旦出現了問題,將很難解決。 配置方法我這邊不給出了。因為網上這樣的教程一大把,在說下去也無意義。但是錯誤還是遇見了幾個。 我的環境:centos7(master+2個node )+ etcd ...
  • 第1章 keepalived服務說明 1.1 keepalived是什麼? Keepalived軟體起初是專為LVS負載均衡軟體設計的,用來管理並監控LVS集群系統中各個服務節點的狀態,後來又加入了可以實現高可用的VRRP功能。因此,Keepalived除了能夠管理LVS軟體外,還可以作為其他服務( ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...