آموزش جلوگیری از حملات دی داس dDos

در این مقاله قصد داریم آموزش نحوه جلوگیری از حملات دی داس (dDos) به صورت دستی و بلاک نمودن آی پی حمله کننده را شرح دهیم. جهت جلوگیری از dDos Attack یکی از راه های مفید آن پیدا کردن آی پی سروری است که تعداد اتصالاتش (منظور همون connection هست) به سرور از حالت عادی بیشتر باشد و پس از پیدا کردن آن را از فایروال مسدود می کنیم. برای این کار کافی است که از دستور زیر استفاده کنیم تا لیست IP های که به سرور متصل هستند را بیابیم:
 
netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
 
و با دستور زیر می تونیم تعداد اتصالات به سرور را مشخص کنیم:
 

netstat -n | grep :80 |wc -l

اگر تعداد اتصالات بیش از حد معمول بود (بالای 350 الی 500) باید بدانید که تحت حمله دی داس هستید و باید بوسیله دستور اول آی پی مورد نظر را بیابید. معمولا آی پی غیر ایرانی است و میتوانید از سایت www.ip2location.com کشور آی پی ها را در بیاورید و آنهایی که مشکوک هستند را از فایروال خود بلاک کنید.

آیا این پاسخ به شما کمک کرد؟

 پرینت این مقاله

در همین زمینه

اطلاعاتی در مورد Event ID 333

برخی اوقات در Event Viewer ویندوز خطایی با عنوان زیر در رویداد ها ثبت شده است . Event ID 333 -...

آموزش مشاهده ی Log های سیستم

یکی از رموز موفقیت یک مدیر سرور، مشاهده Log سیستم است. شما میتوانید با این ابزار به راحتی...

آموزش نصب DirectAdmin روی سیستم عامل لینوکس

با سلام برای نصب دایرکت ادمین ابتدا وارد ssh شوید و سپس کافیست دستورات زیرا به ترتیب اجرا کنید...

سرویس پشتیبانگیری خودکار

چظور میتوانم برروی سرور اختصاصی ویندوز یک سیستم پشتیبانگیر خودکار راه اندازی کنم؟برای راه اندازی...

آموزش بهینه سازی MySql

دستورات ذیل را اجراء کنید سپس نتایج کاملا حرفه ای را مشاهده کنید   # cd...