![]() |
АНТИДДОС скрипты
И так ,скрипты "спасающие" от ддоса прошу выкладывать только здесь! 1.Каждый второй скажет что скриты, темболее на php неспасут от настоящего ддоса. -Это естественно, но от среднего HTTP Флуда они спасти смогут. 1.Vbulletin antidd0s(1.2) Обязательно создайте каталог tmp с правами 777 - VB_antiddos Ставить на ветки 3.7.х \3.8.х ___________________________________ 2.IPB antidd0s(1) Обязательно создайте каталог tmp с правами 777 - IPB_antiddos Ставить на IPB 2.1.7 И аналоги ___________________________________ - IPB_antiddos Ставить на IPB 2.3.5 И аналоги Ну вообем это опять для тех кто сам собрать несможет..... Тех кто умеет гуглить и умеет некривые руки прошу некоментировать типа: и че ты сделал? типа любой так неможет...... Если кому надо на другие системы то либо стучим ко мне в аську, либо собираем сами..... 1.В самое начало index.php ставим это: <? include $_SERVER['DOCUMENT_ROOT'].'/antiddos.php'; ?> 2.Файлы из архива в корень и права на tmp -777 Ну вот и все.... сильно непинать...сделано для новичков.....Скачать Последнее обновление ссылок: 04.11.09 |
Команды ANTI-DDOS:
Сколько апачей: Код:
ps aux | grep httpd |wc -lКод:
netstat -na | grep ":80\ " | wc -lКод:
netstat -na | grep ":80\ " | grep synКод:
netstat -na | grep ":80\ " | grep SYN | wc -lКод:
netstat -na | grep ":80\ " | grep SYN | sort -u | moreКод:
tcpdump -npi eth0 port domainКод:
apachectl statusКод:
whois xxx.xxx.xxx.xxxКод:
jwhois xxx.xxx.xxx.xxxПросниферить траф идущий на domain.ru (атакуемый домен) с записью в файл output.txt: Код:
tcpdump -n -i eth0 -s 0 -w output.txt dst port 80 and host domain.ruКод:
tcpdump -n -i eth0 -s 0 -w output.txt src port 80 and host domain.rutcpdump и там где был атакуемый домен вводим этот IP: Код:
tcpdump -n -i eth0 -s 0 -w output.txt src port 80 and host xxx.xxx.xxx.xxxКод:
netstat -ntu | awk '{print $5}'| cut -d: -f1 | sort | uniq -c | sort -nr | moreКод:
netstat -na | grep :80 | sort | uniq -c | sort -nr | moreКод:
netstat -na | grep xxx.xxx.xxx.xxxи блочить начиная с тех, где больше коннектов. Закрыть доступ для целой подсети IP (xxx.xxx.xxx.xxx), на конкретный протокол(-p) порт(–destination-port) в конкретном направлении(-d или -s: В одном направлении (-d): Код:
iptables -A INPUT -d xxx.xxx.0.0/16 -p tcp --destination-port http -j DROPКод:
iptables -A INPUT -s xxx.xxx.0.0/16 -p tcp --destination-port http -j DROPКод:
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --destination-port http -j DROPКод:
iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROPКод:
apf -d xxx.xxx.xxx.xxx |
AntiOverload *FIX*
Цитата:
PHP код:
|
Вот хороший антиддос-скрипт от S(ript'а, админа xaknet.ru:
PHP код:
|
НЕкие скрипты для защиты !
В этом топике постараюсь вам показать несколько скриптов, которые способны защитить от среднего HTTP флуда.
Начнём. Первый, самый лёгкий скрипт, но даёт результат: Код:
### security protection ::: ANTIDDOS ###Скрипты будут ещё выкладываться. Этот скрипт защищает немного сайт.. Пробовал ддосить сайт с обычной проги ламерской, не прошло :) |
Цитата:
Цитата:
|
http://www.vbulletin.org/forum/showthread.php?t=221739
Vbulletin antiddos. |
пользы от них 000, если честно!
|
Цитата:
|
Цитата:
Цитата:
А если ты ожидал,что одним скриптиком упасаешься от 100м\бит'ной Ddos атаки, то видимо тебе они и вправду некчему. |
| Время: 04:53 |