Записи с меткой ‘DDoS’

Оптимизация настроек ядра для высоконагруженных серверов и защиты от DDOS-атак

На просторах Интернета нашел толковое описание sysctl настроек ядра для оптимизации большого кол-ва подключений и защиты от DDOS-атак  

Не принимать и не отправлять ICMP-пакеты перенаправления. ICMP-перенаправления могут быть использованы злоумышленником для изменения таблиц маршрутизации. Целесообразно выставить в «0». Единица имеет смысл только для хостов, использующихся в качестве маршрутизаторов.

Целочисленное значение параметра tcp_max_orphans […]

Анализ и защита от DDOS-атак

Диагностика DDOS-атаки   Подсчет кол-ва подключений к серверу

     — для Centos5

     — для Centos6   SYN—flood Подсчет кол-ва попыток установить соединение

  Просмотр кол-ва запросов с каждого адреса на установку соединений

  Проверка кол-ва полузакрытых соединений

  Просмотр кол-ва и типов установленных соединений

  Просмотр кол-ва […]

Использование netstat

Использование netstat.  

— просмотр всех открытых портов

– просмотр всех открых TCP-портов

— просмотр всех открых UDP-портов

— просмотр всеx прослушиваемых портов(TCP,UDP,unix-сокеты)

—  просмотр всеx прослушиваемых портов TCP

— просмотр всеx прослушиваемых портов UDP

— просмотр всеx прослушиваемых unix-сокетов

—  просмотр статистики всех протоколов()

—  […]


Thanx: Lupavto
Яндекс.Метрика