设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
把iptables打造成“天网防火墙” [原]
返回列表
查看:
1476
|
回复:
1
把iptables打造成“天网防火墙” [原]
[复制链接]
squall
squall
当前离线
积分
24
IP卡
狗仔卡
发表于 2005-5-28 14:56:13
|
显示全部楼层
|
阅读模式
把iptables打造成“天网防火墙” [原]
iptables是基于命令行对其操作系统进行安全配置,需要具有一定的专业知识,现在有很多网站都提供了在线定制firewall脚本,但具体读懂每行含义,还需要您进一步翻阅手册。firestarter的出现为iptables开辟了新的道路,它不但具有入侵检测日志分析功能(很薄弱),而且还可以通过鼠标的几个动作,完成较复杂的语句指令。
操作系统:Linux Redhat 9/AS3(其他Linux版本均可)
软体:firestarter-0.9.3-1.i386.rpm
http://firestarter.sourceforge.net/download.php
安装与配置:
# rpm -ivh firestarter-0.9.3-1.i386.rpm
# startx
# 系统工具—更多系统工具—Firestarter Firewall Tool
# 具体配置请参考图例
# 防火墙脚本保存在/etc/firestarter/firewall.sh
# iptables -L |more查看
# 下面测试一下DDOS攻击,推荐大家用黑客在线工作室制作的DDOS动画攻击教程,下载地址:
http://www.grlinux.net/squall/ddos.rar
# 不到一分钟CPU就100%了。
我用俗话来解释一下DDOS分布式拒绝服务攻击原理,相信比那些纯理论的东西更容易让大家弄明白。
例如,许多人在同一时刻一直给你家打电话,当你的朋友想跟你通话的时候,因为总战线,无法与你联系,这时你因为不停地接电话,你的大脑处于超负荷状态,导致你精神崩溃。
防范DDOS攻击的方法:我在网上找了一些专业的解决方案。
1.采用高性能的网络设备
2.充足的网络带宽保证
3.升级主机服务器硬件(3COM网卡100/1000自适应)
4.增强操作系统的TCP/IP栈
5.安装专业抗DDOS防火墙(绿盟黑洞)
6.LVS负载均衡技术
如果你有好的解决DDOS攻击的方案,希望咱们能交流一下,毕竟减缓DDOS攻击是一个很头疼的问题,当然除非你不用TCP/IP协议。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
lihn
lihn
当前离线
积分
43
IP卡
狗仔卡
发表于 2005-6-2 09:24:07
|
显示全部楼层
没觉得有什么特别的啊
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表