Загрузка...

Dos флуд GET запросов по домену, ip адресу

Тема в разделе Linux создана пользователем Anonumoys666 21 дек 2019. 252 просмотра

Загрузка...
  1. Anonumoys666
    Anonumoys666 Автор темы 21 дек 2019 0 18 ноя 2019
    Проблема решается посредством Iptables
     
    21 дек 2019 Изменено
  2. hydrugz
    hydrugz 21 дек 2019 Жизнь за нерзула 338 5 май 2019
    Нужно было подключить домен к CloudFlare и включить Under Attack

    Если даже уже все прошло все равно перенеси домен на кф
     
  3. Anonumoys666
    Anonumoys666 Автор темы 21 дек 2019 0 18 ноя 2019

    Я привязал домен к CloudFlare, и вкл режим Attack, но все ровно трафик скачет и запросы флудомидут каждую секунду, я не могу поставить настройку в ngix код limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s;

    чтоб выставить ограничение, мне дали такой код

    apt install sudo ipset libnginx-mod-http-lua
    ipset create ddos iphash
    iptables -A INPUT -m set --match-set ddos src -j DROP


    В /etc/sudoers:
    www-data ALL=(ALL:ALL) NOPASSWD: /sbin/iptables, /sbin/ipset


    В конфиг nginx:
    http {

    limit_conn_zone $binary_remote_addr zone=remote_addr:32m;

    server {

    location /bye {
    content_by_lua_block {
    os.execute('sudo /sbin/ipset add ddos '..ngx.var.remote_addr..' &')
    }
    }

    limit_conn remote_addr 10;
    limit_conn_status 418;
    error_page 418 /bye;

    }
    }

    Но после ввода первой строчки ошибка, не могу установить
     
  4. Anonumoys666
    Anonumoys666 Автор темы 21 дек 2019 0 18 ноя 2019
    Можешь помочь настроить, я прост не профи в управлении консоли, знаю ток некоторые коды
     
Top