请问高手这样设置LINUX服务器,接受DDOS攻击一般能熬多久??

发布于 2022-10-03 02:16:43 字数 524 浏览 15 评论 0

内网一台WEB服务器,以及公司内部网络员工通过防火墙做NAT上网,
防火墙规则:
iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -P OUTPUT DROP
iptables -P INPUT DROP

然后做NAT :

iptables -A POSTROUTING -s 10.10.10.0/24 -j MASQUEREAD

重定向:

iptables -A PREROUTING -o eth0 -p tcp --dport 80 -j DNAT --to 10.10.10.19:80

然后其他都不设置了,如果接受DDOS攻击,防火墙一般能顶多久就会挂掉呢?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

久而酒知 2022-10-10 02:16:43

需要你自己的防火墙世纪测试

跨年 2022-10-10 02:16:43

不是很懂楼上的说什么

一场春暖 2022-10-10 02:16:43

原帖由 "raygtr" 发表:
内网一台WEB服务器,以及公司内部网络员工通过防火墙做NAT上网,
防火墙规则:
iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m state --state ESTAB..........

你公司买不起200元的宽带路由器吗?

柠栀 2022-10-10 02:16:43

原帖由 "raygtr" 发表:
内网一台WEB服务器,以及公司内部网络员工通过防火墙做NAT上网,
防火墙规则:
iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m state --state ESTAB..........

你是不是真的了解DDOS攻击,比如SYN-FLOOD、UDP-FLOOD的原理呢?
你这样的防火墙根本无法防御
即使你的LINUX没问题,你后面的机器也OVER了

软的没边 2022-10-10 02:16:43

专业抗ddos的设备,是用C写的代码,监听packet的,然后修改header,我只知道这些

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文