рдЙрдЪрд┐рдд DDoS рдбрд┐рдлреНрд▓реЗрдЯ рд╕реЗрдЯрдЕрдк

рдпрд╣ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ DDoS рдбрд┐рдлреНрд▓реИрдЯ рдЬреИрд╕реЗ рдбреАрдбреАрдУрдПрд╕ рд╣рдорд▓реЛрдВ (рдпрд╛ рд╕реНрдкреИрдореНрдмреЛрдЯреНрд╕ рдХреЗ рд╕рд╛рде) рд╕реЗ рдирд┐рдкрдЯрдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕ рддрд░рд╣ рдХреЗ рдПрдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдЙрдкрдХрд░рдг (рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рддрдм рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрдм рдЖрдИрдкреАрдЯреИрдмрд▓реНрд╕ рдореЗрдВ рдХрдВрдХреНрд▓рд┐рдореЗрдЯ рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИ) рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж рдЦреБрдж рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рдЭреБрдХрд╛ рд╣реБрдЖ рд╣реИред рдпрд╣ рдЗрд╕ рддрдереНрдп рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреА рд╣реИред

рд╡реИрд╕реЗ, рдпрд╣ рдпрд╛рдж рд░рдЦрдирд╛ рдмрд╣реБрдд рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐, iptables рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ 1 рдЖрдИрдкреА рдкрддреЗ рд╕реЗ рдПрдХ рд╕рд╛рде рдХрдиреЗрдХреНрд╢рди рдХреА рд╕реАрдорд╛ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЬрдм рдирдП рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдкреНрд░рдпрд╛рд╕ рдмрд╕ рд╡рд┐рдлрд▓ рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ DDoS Deflate рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп , рдХрдиреЗрдХреНрд╢рди рд╕реАрдорд╛ рддрдХ рдкрд╣реБрдВрдЪ рдЧрдпрд╛ рдЖрдИрдкреА рдкрддрд╛ рдкреНрд░рддрд┐рдмрдВрдз рдореЗрдВ рдЧрд┐рд░ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХреЗ рд╕рд╛рде рд╕рднреА рдХрдиреЗрдХреНрд╢рди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рдПрдХ рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВред рдЕрдВрддрд░рд╛рд▓ (рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдЖрдИрдкреА рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рд╣реИ)ред

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ

##### 1 (.. , -
##### 10 ,
##### NAT (ipv6 !)
NO_OF_CONNECTIONS=64

##### APF_BAN=0 ( iptables, APF)
APF_BAN=0


рдлрд┐рд░ рдЖрдкрдХреЛ рдореБрдХреБрдЯреЛрдВ рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЪреВрдВрдХрд┐ рдореИрдВ /etc/cron.d/ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдХреНрд░реЛрди-рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рддрд░рд╣ рдирд╣реАрдВ рд╣реВрдВ, рдЗрд╕рд▓рд┐рдП рдореИрдВ рд╕реБрдЭрд╛рд╡ рджреЗрддрд╛ рд╣реВрдВ рдХрд┐ рдЖрдк рдЕрдкрдиреА рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдЯ рдХреНрд░реЗрд╕реНрдЯреИрдм рдореЗрдВ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдереЛрдбрд╝реА рдПрдбрд┐рдЯреЗрдб рд▓рд╛рдЗрди рдЬреЛрдбрд╝реЗрдВ, рдФрд░ /etc/cron.d/ddc.cron рдлрд╛рдЗрд▓ рдХреЛ рдбрд┐рд▓реАрдЯ рдХрд░реЗрдВ:

crontab -e
*/1 * * * * nice -n -5 /usr/local/ddos/ddos.sh

рдпрд╣рд╛рдБ рд╣рдо DDoS Deflate рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдХреЛ рдмрдврд╝рд╛рддреЗ рд╣реИрдВ, рддрд╛рдХрд┐ рдЬрдм рд╕рд┐рд╕реНрдЯрдо рдХрдИ рдХрдиреЗрдХреНрд╢рдиреЛрдВ рд╕реЗ рдореБрдХрд░ рдЬрд╛рдП, рддреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛рдо рдХрд░рддреА рд╣реИ рдФрд░ рдЙрд╕ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рд▓рдЧрд╛рддреА рд╣реИ рдЬрд┐рд╕реЗ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдЬреЛ рдЬреБрд░реНрдорд╛рдиреЗ рд╕реЗ рднрд╛рдЧ рдЧрдпрд╛ рд╣реИ - unbanред

Source: https://habr.com/ru/post/In124492/


All Articles