查看是否存在DDOS攻击

互联网如同现实社会一样充满钩心斗角,网站被DDOS也成为站长最头疼的事。

在没有硬防的情况下,寻找软件代替是最直接的方法,比如用 iptables,但是iptables不能在自动屏蔽,只能手动屏蔽。

今天要说的就是一款能够自动屏蔽DDOS攻击者IP的软件:DDoS deflate。


DDoS deflate介绍

DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。

它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.


DDoS deflate官方网站:http://deflate.medialayer.com/

如何确认是否受到DDOS攻击?

执行:

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

执行后,将会显示服务器上所有的每个IP多少个连接数。

以下是我自己用VPS测试的结果:

li88-99:~# netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
1 114.226.9.132
1 174.129.237.157
1 58.60.118.142
1 Address
1 servers)
2 118.26.131.78
3 123.125.1.202
3 220.248.43.119
4 117.36.231.253
4 119.162.46.124
6 219.140.232.128
8 220.181.61.31
2311 67.215.242.196 

每个IP几个、十几个或几十个连接数都还算比较正常,如果像上面成百上千肯定就不正常了。

1、安装DDoS deflate

wget http://www.inetbase.com/scripts/ddos/install.sh //下载DDoS deflate
chmod 0700 install.sh //添加权限
./install.sh //执行 

2、配置DDoS deflate

下面是DDoS deflate的默认配置位于/usr/local/ddos/ddos.conf ,内容如下:

##### Paths of the script and other files
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list" //IP地址白名单
CRON="/etc/cron.d/ddos.cron" //定时执行程序
APF="/etc/apf/apf"
IPT="/sbin/iptables"
##### frequency in minutes for running the script
##### Caution: Every time this setting is changed, run the script with --cron
##### option so that the new frequency takes effect
FREQ=1 //检查时间间隔,默认1分钟
##### How many connections define a bad IP? Indicate that below.
NO_OF_CONNECTIONS=150 //最大连接数,超过这个数IP就会被屏蔽,一般默认即可
##### APF_BAN=1 (Make sure your APF version is atleast 0.96)
##### APF_BAN=0 (Uses iptables for banning ips instead of APF)
APF_BAN=1 //使用APF还是iptables,推荐使用iptables
##### KILL=0 (Bad IPs are'nt banned, good for interactive execution of script)
##### KILL=1 (Recommended setting)
KILL=1 //是否屏蔽IP,默认即可
##### An email is sent to the following address when an IP is banned.
##### Blank would suppress sending of mails
EMAIL_TO="root" //当IP被屏蔽时给指定邮箱发送邮件,推荐使用,换成自己的邮箱即可
##### Number of seconds the banned ip should remain in blacklist.
BAN_PERIOD=600 //禁用IP时间,默认600秒,可根据情况调整 

用户可根据给默认配置文件加上的注释提示内容,修改配置文件。

喜欢折腾的可以用Web压力测试软件测试一下效果,相信DDoS deflate还是能给你的VPS或服务器抵御一部分DDOS攻击,给你的网站更多的保护。


——————————————————————————


iptables -I INPUT -s 60.169.77.245 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 61.147.103.7 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 59.56.31.142 -p TCP --dport 10579 -j DROP
iptables -I INPUT -s 59.63.178.204 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 208.98.15.162 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 122.225.108.52 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.56.168.220 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 211.149.155.9 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 125.46.54.253 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 123.249.23.164 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 174.128.246.146 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 121.12.170.127 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.136.214.69 -p TCP --dport 2222 -j DROP
iptables -I INPUT -s 218.66.170.184 -p TCP --dport 2222 -j DROP
iptables -I INPUT -s 115.239.230.122 -p TCP --dport 2222 -j DROP
iptables -I INPUT -s 122.224.6.138 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 116.10.189.246 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 116.10.189.246 -p TCP --dport 36008 -j DROP
iptables -I INPUT -s 113.190.241.146 -p TCP --dport 22 -j DROP 
iptables -I INPUT -s 122.224.50.37 -p TCP --dport 8080 -j DROP 
iptables -I INPUT -s 183.136.213.229 -p TCP --dport 22 -j DROP 
iptables -I INPUT -s 23.80.78.87 -p TCP --dport 22 -j DROP 
iptables -I INPUT -s 218.66.170.184 -p TCP --dport 22 -j DROP 
iptables -I INPUT -s 222.186.31.135 -p TCP --dport 22 -j DROP 
iptables -I INPUT -s 210.209.118.240 -p TCP --dport 22 -j DROP 
iptables -I INPUT -s 162.221.12.236 -p TCP --dport 22 -j DROP 
iptables -I INPUT -s 121.12.170.127 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.60.197.221 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.186.42.161 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 59.63.175.65 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 115.29.235.47 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 64.62.184.187 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.136.82.221 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 216.99.157.169 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 125.46.54.253 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.57.38.210 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.57.38.248 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 103.228.128.223 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 203.156.217.33 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.186.24.107 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 202.77.183.172 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 121.12.170.127 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.56.169.113 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 107.167.14.113 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 61.155.168.179 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.136.82.253 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 107.167.14.116 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 121.12.170.127 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 122.224.32.32 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 112.90.252.76 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 113.105.157.165 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.186.15.13 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 124.232.140.3 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 125.46.54.253 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 59.56.31.124 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.60.202.94 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 124.173.68.249 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 60.169.80.130 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 125.46.53.157 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 22.136.81.21 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 116.255.171.243 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 103.228.128.215 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 112.90.22.197 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 121.12.172.129 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.212.35.14 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 100.42.231.130 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 42.51.156.148 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 208.98.15.162 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 204.152.199.46 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.186.15.13 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.221.12.154 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 61.147.107.109 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 113.107.219.77 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 221.123.147.212 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 60.169.78.154 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 114.215.121.147 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 112.90.252.79 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 202.103.178.76 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 208.98.15.162 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 204.152.199.46 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.221.12.154 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 59.56.31.124 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 115.28.76.116 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.56.169.113 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 103.228.128.201 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 61.153.104.94 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 59.63.183.193 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.221.12.236 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 60.169.78.154 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 122.0.71.62 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 120.209.136.235 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 211.149.204.203 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 121.12.172.32 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 59.56.31.124 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 103.228.128.201 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.56.168.217 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 103.228.128.201 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.221.12.154 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 115.239.230.122 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.221.12.236 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 116.255.161.186 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.56.168.140 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 121.12.172.32 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.186.15.13 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.221.12.236 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 204.152.199.46 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 59.63.183.193 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 122.225.108.52 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 115.28.76.116 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 122.224.35.121 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 110.81.107.78 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.186.24.107 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 222.186.42.161 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 60.173.11.152 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 162.221.12.183 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 122.224.32.6 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 183.61.254.42 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 61.147.103.107 -p TCP --dport 22 -j DROP
iptables -I INPUT -s 98.126.127.164 -p TCP --dport 22 -j DROP
iptables -I INPUT -p TCP --dport 6009 -j DROP
iptables -I INPUT -p TCP --dport 10771 -j DROP
iptables -I INPUT -p TCP --dport 36000 -j DROP
iptables -I INPUT -p TCP --dport 36001 -j DROP
iptables -I INPUT -p TCP --dport 36008 -j DROP
iptables -I INPUT -p TCP --dport 10711 -j DROP

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值