专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
  编者按:本文讨论的方法只是针对小规模的恶意攻击比较有效。    笔者公司共有10台Web,使用Redhat Linux 9作为操作系统,分布在全国各大城市,主要为用户提供HTTP服务。曾经有一段时间不少用户反映有的访问速度缓慢,甚至不能访问,检查后发现是受到了DDoS攻击(分布式拒绝服务攻击)。由于服务器分布太散,不能采用硬件的方案,虽然IPtables功能很强大,足以应付大部分的攻击,但Linux系统自身对DDoS攻击的防御力本来就弱,只好另想办法了。    一、Freebsd的魅力    发现Freebsd的好处是在一次偶然的测试中,在LAN里虚拟了一个 [阅读全文] [PDF]
  环境:FreeBSD 4.5-Release   在FreeBSD下可以通过ipfw+dummynet来进行带宽控制,具体实现如下:   1、 修改kernel configuration file, 加入对IPFW和DUMMYNET的支持     options IPFIREWALL   options DUMMYNET     重新编译,安装新的kernel     注:如果原内核中支持IPFILTER, 请注释 options IPFILTER。     2、 新内核缺省是deny所有的连接,因此在/etc/rc.conf文件里加入以下行 [阅读全文] [PDF]
1 共2条 分1页