Instale DDoS Deflate para bloquear ataque DDoS


(D) DoS Deflate é um script shell bash leve projetado para ajudar no processo de bloquear um ataque de negação de serviço. É utilizar o comando em baixo para criar uma lista de endereços IP conectados ao servidor, juntamente com o seu número total de ligações.

 

 

netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n

 

Características do (D) DoS Deflate

 

Arquivos de configuração:  /usr/local/ddos/ddos.conf 
 
Para whitelist endereço IP, utilize  /usr/local/ddos/ignore.ip.list. 
 
É ter um recurso para desbloquear endereços IP automaticamente após um limite de tempo pré-configurado. 
 
Você pode executar o script em uma freqüência escolhida. 
 
Você receberá alertas de email quando endereços IP são bloqueados. 
 
Instalação
===============
wget http://www.inetbase.com/scripts/ddos/install.sh 
chmod 0700 install.sh
./install.sh

===============

 

Desinstalação
===============
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod 0700 uninstall.ddos
./uninstall.ddos

================

 

Script para verificar Nº de IP conectado do.

 

sh /usr/local/ddos/ddos.sh

 

Restart DDos Deflate

 

sh /usr/local/ddos/ddos.sh -c

 

Mais informações:

 

Sua possível para que você possa editar o script e modificá-lo de acordo com sua exigência.

 

Para whitelist um endereço IP basta adicioná-lo ao /usr/local/ddos/ignore.ip.list 
 
O arquivo de configuração principal é /usr/local/ddos/ddos.conf 
 
Os endereços IP são automaticamente desbloqueada após um limite de tempo padrão (padrão: 600 segundos) 
 
O script pode ser executado em uma freqüência escolhida como definido no arquivo de configuração (default: 1 minuto) 
 
Você pode definir os alertas no arquivo de configuração para receber e-mails de alertas quando endereços IP são bloqueados.

F5 Host
  • 0 Usuários acharam útil
Esta resposta lhe foi útil?
« Retornar