借助DDoS deflate來防止/減輕類DDOS攻擊,安裝方法:
在終端輸入以下命令:
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod +x install.sh
./install.sh
預防方法:
1.在/usr/local/ddos/ignore.ip.list中設置IP白名單。
2.打開主要配置文件“/usr/local/ddos/ddos.conf”根據提示進行編輯即可,配置如下:
FREQ=1 #檢測的頻率為1分鐘
NO_OF_CONNECTIONS=100 #當單個IP超過100個連接請求時判定為DDOS
APF_BAN=0
#如果打算使用APF阻止IP,則設置為1(需要預先安裝APF);如果使用iptables,則設置為0;
KILL=1 #是否阻止
EMAIL_TO="webmaster@bootf.com" #接收郵件
BAN_PERIOD=600 #阻止時長,10分鐘