摘要: DDOS攻击主要还是靠硬防,不过,对于一些小的骚扰,可以采用DDoS deflate+iptables的方法减轻。 一、DDoS deflate DDoS deflate官方网站:http://deflate.medialayer.com/ 如何确认是否受到DDOS攻击?执行:netstat -nt 阅读全文
posted @ 2017-04-23 07:20 Sunky 阅读(559) 评论(0) 推荐(0)
摘要: 1.概述1.1 什么是NAT在传统的标准的TCP/IP通信过程中,所有的路由器仅仅是充当一个中间人的角色,也就是通常所说的存储转发,路由器并不会对转发的数据包进行修改, 更为确切的说,除了将源MAC地址换成自己的MAC地址以外,路由器不会对转发的数据包做任何修改。NAT(Network Addres 阅读全文
posted @ 2017-04-23 06:39 Sunky 阅读(725) 评论(0) 推荐(0)
摘要: 转自:http://blog.chinaunix.net/uid-9950859-id-98277.html 要在网上传输的数据会被分成许多小的数据包,我们一旦接通了网络,会有很多数据包进入,离开,或者经过我们的计算机。首先我们要弄明白,防火墙将怎么对待 这些数据包。这些数据包会经过一些相应的规则链 阅读全文
posted @ 2017-04-23 06:36 Sunky 阅读(197) 评论(0) 推荐(0)
摘要: 转自:http://blog.chinaunix.net/uid-9950859-id-98278.html iptables 指令语法:iptables [-t table] command [match] [-j target/jump]-t 参数用来指定规则表,内建的规则表有三个,分别是:na 阅读全文
posted @ 2017-04-23 06:35 Sunky 阅读(137) 评论(0) 推荐(0)
摘要: 转自:http://blog.chinaunix.net/uid-9950859-id-98279.html 网上看到这个配置讲解得还比较易懂,就转过来了,大家一起看下,希望对您工作能有所帮助。网管员的安全意识要比空喊Linux安全重要得多。 #!/bin/shiptables -Fiptables 阅读全文
posted @ 2017-04-23 06:33 Sunky 阅读(92) 评论(0) 推荐(0)