|
| 1 | + |
| 2 | +cc������ |
| 3 | +http://baike.baidu.com/link?url=cpzqe8H3dMweD8-fuVIQzuUZLc6mCiGV0SHLUp_Mk09r-gg2YLuMYuwLiBx1lwpAp0YgeOiAOIVwscVXzDjmpa |
| 4 | +�ٶȰٿƶ��壺�����߽�����������������ָ���ܺ������ĺϷ�����ʵ��DDOS��αװ�ͽУ�CC(ChallengeCollapsar)�� |
| 5 | + |
| 6 | +DDOS-�ֲ�ʽ�ܾ����� |
| 7 | +https://baike.baidu.com/item/%E5%88%86%E5%B8%83%E5%BC%8F%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%94%BB%E5%87%BB?fromtitle=DDOS%E6%94%BB%E5%87%BB&fromid=177090 |
| 8 | + |
| 9 | +�ٶȰٿƶ��壺�ֲ�ʽ�ܾ�����(DDoS:Distributed Denial of Service)����ָ�����ڿͻ�/��������������������������������Ϊ����ƽ̨����һ������Ŀ�귢��DDoS�������Ӷ��ɱ�����߾ܾ�������������ͨ����������ʹ��һ��͵���ʺŽ�DDoS���س���װ��һ��������ϣ���һ���趨��ʱ�����س����������������ͨѶ�����������Ѿ�����װ�������ϵ����������ϡ����������յ�ָ��ʱ�ͷ������������ÿͻ�/���������������س������ڼ������ڼ���ɰ���ǧ�δ�����������С� |
| 10 | + |
| 11 | + |
| 12 | + |
| 13 | + |
| 14 | + |
| 15 | + |
| 16 | + |
| 17 | + |
| 18 | + |
| 19 | + |
| 20 | + |
| 21 | +CC������DDOS������ʲô���� |
| 22 | + |
| 23 | +����ȷ��������ǣ���Ȼ���ǹ��������Ͳ�ͬ������CC������DDOS�Ķ�����ͬһ�����ͣ���Ϊ���ǵ����˼����һ���ģ����ĵ���������TCP/IP Э���ȱ�ݡ����ˣ���ô���ǣ�����˵˵���ǵ�ԭ�� |
| 24 | + |
| 25 | +DDOS�����ֳơ��ֲ�ʽ����������ʹ�÷Ƿ�������û������·����Щ���ݿ�����ûInternet��·�����ºϷ���������������DDOS�����Ⱦ�ʱ����DOS���ܾ��������£���ģ����ͨ���������Լ���̨���ӻ���������̨���ϵĻ��ӽ����Ե���ͼ��û����ΪĿ�꣬ʹĿ�������1�����ڱ��̱������һ���ӽ�����ô�����ݰ�����������̨���ͻ����ٶȣ�Ҳ���ܴﵽһ���Ӵ�����ǧ̨����̨���ӹ���Ŀ���������ͬ����ˮ����Ҳ���������һ��..... |
| 26 | +[����2�㣺1��DDOS���������ܹ�������������ܹ���·��������Ϊ·������һ̨�������͵ļ������ |
| 27 | +2�����پ��������ĺúͿ죬����˵�������һ�����������ٵĻ����£����ǵĹ���Ч�����Ǻ����ԣ����ǿ���������֮�¸�����Ч��] |
| 28 | + |
| 29 | +CC�������������Էdz�ǿ������������IP�������������������Զ��dz��ߣ�����ԭ��������ҳΪ��Ҫ�������ͣ����ڻ����ԼӴ����Թ����ַ����������ַ�������̳���û�Ϊ��һ�ص㣬����ģ���ƵĹ����� |
| 30 | +������֪�����ǵĵIJ�֮ͬ��ֻ�����͵IJ�ͬ���ѣ����֮�£�CC������Ϊ�����������ɣ� |
| 31 | +CC������Ҫ����ҳ��������DDOS�����ǽ��з��ʹ��������ݰ���Ŀ�꣬���Ŀ�����̱���� |
| 32 | +һ�仰�ܽCC������DDOS��������Ҫ����� WEB Ӧ�ó���Ƚ�������Դ�ĵط����з�������������ˡ� |
| 33 | + |
| 34 | + |
| 35 | +DDOS����ԭ����������һ��DDOS�ͻ��� ��������ɢ�������˼Ҵ� ��Ȼ��ֻһ̨���ԣ��ҿ������ҵĿͻ���һ�����������б���ֲ����ƶ˵ĵ�����һ����վ���ͷ������������м�����̫���Ա��ҿ��� ���ÿ̨���Է���һ���������� ��վ���������������̱�� |
| 36 | +CC�����ؿ���ֻʹ��һ̨���� Ȼ���ô������й����� |
| 37 | + |
| 38 | + |
| 39 | + |
| 40 | + |
| 41 | +SYN���� ������TCP/IPЭ��3�����ֵ�ԭ�������ʹ����Ľ������ӵ������������ʵ�ʽ������ӣ����յ��±�������������������б�ռ�������������û����ʡ� |
| 42 | + |
| 43 | +SYN_RECV ��ָ,����˱�����,���յ��˿ͻ��˵�SYN���ҷ�����ACKʱ��״̬���ٽ�һ�����յ��ͻ��˵�ACK�ͽ���ESTABLISHED״̬�� |
| 44 | + |
| 45 | +http://czmmiao.iteye.com/blog/1616837 |
| 46 | + |
| 47 | +netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n |
| 48 | + |
| 49 | + |
| 50 | + |
| 51 | + |
| 52 | + |
| 53 | +https://yq.aliyun.com/articles/55976?spm=5176.100238.goodcont.22.NbIMaH |
| 54 | + |
| 55 | +�����ض���UA |
| 56 | + |
| 57 | +��NginxΪ�������ȵ�������վ��CC����ʱ�����Դ���tailһ��log�ļ���������û�������ġ�pingback�����֣�Ҳ������ |
| 58 | +cat /var/log/nginx/access.log | grep "verifying pingback from" > pingback_attack.log |
| 59 | + |
| 60 | +if ($http_user_agent ~ (WordPress|pingback) { |
| 61 | + return 403; |
| 62 | +} |
| 63 | + |
| 64 | +service nginx restart |
| 65 | + |
| 66 | + |
| 67 | +Nginx����CC���� |
| 68 | +https://bbs.aliyun.com/read/50817.html?spm=5176.bbsr135619.0.0.WeO4xK |
| 69 | + |
| 70 | + |
| 71 | + |
| 72 | +1)��IP��ַ |
| 73 | +������ͨ�����������������վ�������������������һ�㲻�ᳬ��20�������ǿ���ͨ���ű���ֹ�����������IP���ʡ� |
| 74 | +���½ű�ͨ��netstat�����о��������ӣ�����������ߵ�һ��IP�������������150����ͨ�� iptables��ֹ���ʣ� |
| 75 | +#!/bin/sh |
| 76 | +status=`netstat -na|awk '$5 ~ /[0-9]+:[0-9]+/ {print $5}' |awk -F ":" -- '{print $1}' |sort -n|uniq -c |sort -n|tail -n 1` |
| 77 | +NUM=`echo $status|awk '{print $1}'` |
| 78 | +IP=`echo $status|awk '{print $2}'` |
| 79 | +result=`echo "$NUM > 150" | bc` |
| 80 | +if [ $result = 1 ] |
| 81 | +then |
| 82 | +echo IP:$IP is over $NUM, BAN IT! |
| 83 | +/sbin/iptables -I INPUT -s $IP -j DROP |
| 84 | +fi |
| 85 | +����crontab -e���������ű����ӵ�crontabÿ�����Զ����У� |
| 86 | +* * * * * /root/xxxx.sh |
| 87 | + |
| 88 | + |
| 89 | + |
| 90 | +dz����η���CC����[Discuz��̳����] |
| 91 | +http://netsecurity.51cto.com/art/201009/225560.htm |
| 92 | + |
| 93 | +�����ļ� config.inc.php |
| 94 | + |
| 95 | +$attackevasive = 0; // ��̳�������𣬿ɷ�ֹ�����ķ�����������ɵľܾ����� |
| 96 | + |
| 97 | +// ������������������ɵľܾ����� |
| 98 | + |
| 99 | +// 0=�ر�, 1=cookie ˢ������, 2=���ƴ�������, 4=��������, 8=�ش����⣨��һ�η���ʱ��Ҫ�ش����⣩ |
| 100 | + |
| 101 | +// ���Ϊ: 1|2, 1|4, 2|8, 1|2|4... |
| 102 | + |
| 103 | + |
| 104 | +�������������Ϊ 0���������ʱ�������乥���ַ����ɣ����ʹ�á����Գ���������Ϊ 2�� 2|4�� 1|2|4|�� 1|2|4|8�� ��� 1|2|4|8 �����У�������ΪӦ�ó���������Ѿ��ֵ���ס�������������ܵĹ��������ڽ�ʬ����� DDOS �����ˣ����ǽ������ӷ���ǽ���������֡� |
| 105 | + |
| 106 | +�����������ܹ����� �������Ч�ش���?�� |
| 107 | +http://netsecurity.51cto.com/art/201608/515574.htm |
| 108 | + |
| 109 | + |
| 110 | + |
| 111 | + |
| 112 | +�������ɻ������������ԭ���ͳ���WEB���� |
| 113 | +https://bbs.aliyun.com/read/285939.html |
| 114 | +https://bbs.aliyun.com/read/286071.html |
| 115 | + |
| 116 | + |
| 117 | +�������Ǹ�����ȫ����Ŀ���ƽ̨��Խ�ǿ��ŵĶ���©����Խ�Ƕࡣ������ά����һ���б����������ϰ��ֵ�WEB������ʽ�� |
| 118 | +���dz������У��ű�ע�롢SQLע�롢DDoS��DNS�ٳ֡��˿�©��ɨ�衢���뱩���ƽ⡢XSS��CSRF�ȡ�����ֻ��һЩ�����Ĺ����������ܣ� |
| 119 | + |
| 120 | + |
| 121 | + |
| 122 | + |
| 123 | +������ưٶȵ�֩���ץȡƵ�ʣ� |
| 124 | + |
| 125 | +nginx��ngx_http_limit_req_moduleģ�������˰ٶ�֩���ץȡƵ�ʡ�ÿ���������ٶ�֩��ץȡ200�Σ������ץȡ����503�� |
| 126 | +nginx�����ã� |
| 127 | + |
| 128 | +ȫ������ |
| 129 | + |
| 130 | +limit_req_zone $anti_spider zone=anti_spider:60m rate=200r/m; |
| 131 | + |
| 132 | +ij��server�� |
| 133 | + |
| 134 | +limit_req zone=anti_spider burst=5 nodelay; |
| 135 | + if ($http_user_agent ~* "baiduspider") { |
| 136 | + set $anti_spider $http_user_agent; |
| 137 | + } |
| 138 | + |
| 139 | +����˵���� |
| 140 | + ָ��limit_req_zone �е�rate=200r/m ��ʾÿ����ֻ�ܴ���200������ |
| 141 | + ָ��limit_req �е�burst=5 ��ʾ���Ϊ5����ͬһʱ��ֻ��ͬʱ����5������ |
| 142 | + ָ��limit_req �е� nodelay ��ʾ���Ѿ��ﵽburstֵʱ������������ʱ��ֱ�ӷ���503 |
| 143 | + IF���������ж��Ƿ��ǰٶ�֩���user agent������ǣ��ͶԱ���$anti_spider��ֵ��������������ֻ�ٶ�֩����������ˡ� |
| 144 | + |
| 145 | + |
| 146 | + |
| 147 | +����������繥�� ����Ҫ������ |
| 148 | +http://www.liaoxiansheng.cn/?p=445 |
| 149 | + |
| 150 | + |
| 151 | + |
| 152 | +���������ٳ�Σ���ж�������ܺڿ���������ġ����ߡ������ֶ� |
| 153 | +http://www.iplaysoft.com/traffic-hijack-1.html |
| 154 | +http://www.iplaysoft.com/traffic-hijack-2.html |
| 155 | + |
| 156 | + |
| 157 | +����DDOS�����ڻ������ϵ���Ű���ģ�ʹ��DDOS�ķ���������ø������ѡ� |
| 158 | +��ô��������վ�û�Ӧ�ò�ȡ�����Ĵ�ʩ������Ч�ķ�����?�����Ҿͽ���һ�·���DDoS�Ļ��������� |
| 159 | +����1�����ط�������ʵIP |
| 160 | +����������ǰ�˼�CDN��ת(��ѵ��аٶ��Ƽ��١�360��վ��ʿ�������֡���ȫ����)������ʽ��ԣ�Ļ������Թ���߷��Ķܻ����������ط�������ʵIP����������ʹ��CDN��IP�����н�������������ʹ��CDN��IP��ַ�����⣬�������ϲ������������Ҳ����ʹ����ʵIP������ȫ����ʹ��CDN�������� |
| 161 | +�������⣬��ֹ�������������Ϣй©IP��������ǣ���������ʹ�÷����ʼ����ܣ������Ҫ�����ʼ�������ͨ������������(����sendcloud)���ͣ�����������ʾ��IP�Ǵ�����IP�� |
| 162 | +����2����֤������ϵͳ�İ�ȫ |
| 163 | +��������Ҫȷ������������û���κ�©������ֹ���������֡�ȷ����������������ϵͳ�������ϰ�ȫ�������ڷ�������ɾ��δʹ�õķ��ر�δʹ�õĶ˿ڡ����ڷ����������е���վ��ȷ����������µIJ�����û�а�ȫ©���� |
| 164 | +����3�����ڱ������� |
| 165 | +�����ôŴ��������������ݣ��������ݱ���Ҳ���ھ�İ�ȫ©���������ڱ���ʱҲӦ�öԱ��ݽ��ʽ�����Ч�ر����� |
| 166 | +����4����ǿ�����������ļ���ʽ��ȫ���� |
| 167 | + |
| 168 | + |
| 169 | + |
| 170 | + |
| 171 | + |
| 172 | + |
| 173 | + |
| 174 | + |
| 175 | + |
0 commit comments