LiveZilla Live Help
 
 
.www
 
   





Knowledgebase


ركيب برنامج الحماية من هجمات DOS-Deflate

لمعرفة المتصلين بالسيرفر وتحديد الهجوم :

رمز PHP:
netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1
or
netstat -ntu awk ‘{print $5}’ cut -d: -f1 sort uniq -sort -

راح يظهر لك النتيجة كتالي :

رمز PHP:
    1 195.229.235.36
      1 195.229.235.39
      1 195.229.236.214
      1 195.229.237.39
      1 195.229.242.53
      1 195.229.242.55
      1 195.229.242.56
      1 196.12.217.252
      1 196.20.126.97
      1 41.200.213.119
      1 86.60.97.145
      1 89.108.0.85
      2 195.229.235.41
      2 41.201.175.161
      2 41.248.162.42
      2 77.30.118.133
      2 94.97.78.197
      3 84.11.138.148
    400 41.235.239.187 

هذا يعني ان الأي بي

مسوي فلود على السيرفر طيب الحين عرفنا مسبب الفلود الحين نجي نسوي له حظر


تركيب برنامج الحماية من هجمات DOS-Deflate
41.235.239.187

رمز PHP:
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.
sh 

بعد ذلك نقوم بضبط الأعدادات :

رمز PHP:
pico /usr/local/ddos/ddos.conf 

لتغير عدد الاتصالات المسموح بها للآي بي الواحد

الافتراضي 150

رمز PHP:
Set NO_OF_CONNECTIONS=150 

غيرها كما تحب لسيرفرك


لمعرفة المتصلين بالسيرفر نكتب الامر هذا :

رمز PHP:
cd /usr/local/ddos/;./ddos.sh
sh 
/usr/local/ddos/ddos.
sh 

لحظر اي شخص ندخل هنا

رمز PHP:
pico /usr/local/ddos/ignore.ip.list 

ونضع الأي بي داخل الملف ونسوي له حفظ

رمز PHP:
/usr/local/ddos/ddos.sh -

ولجعل البرنامج يعمل بعد الريستارت نروح للملف :

رمز PHP:
pico /etc/rc.d/rc.local 

ونضع في نهاية الملف التالي :

رمز PHP:
## Add the following lines at the bottom of the file
/usr/local/ddos/ddos.sh -

لو رغبت بحذف البرنامج اكتب الأمر التالي :

رمز PHP:
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod 0700 uninstall.ddos
./uninstall.
ddos 

اتمنى اني وفقت في الشرح والتوضيح




Powered by WHMCompleteSolution

Powered by IRAQI HOST Company For Web Solution All rights reserved © 2010