首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【教程】服务器如何防止GET/SYN洪泛攻击

【教程】服务器如何防止GET/SYN洪泛攻击

原创
作者头像
小锋学长生活大爆炸
发布2025-06-16 21:57:17
发布2025-06-16 21:57:17
14400
代码可运行
举报
文章被收录于专栏:学习之旅学习之旅
运行总次数:0
代码可运行

转载请注明出处:小锋学长生活大爆炸[xfxuezhagn.cn] 如果本文帮助到了你,欢迎[点赞、收藏、关注]哦~

GET攻击——封禁IP

通常是大量请求资源文件,从而耗尽带宽。此类攻击对于小带宽服务器的效果特别好。

1、查看攻击者IP

代码语言:javascript
代码运行次数:0
运行
复制
sudo apt install tcptrack -y

sudo tcptrack -i eth0

2、由于攻击者可能有很多肉鸡,基本上是同一网段内散播木马来拿下的,所以对IP段进行封禁

代码语言:javascript
代码运行次数:0
运行
复制
sudo iptables -A INPUT -s 218.90.0.0/16 -j DROP

SYN攻击——启用 SYN Cookies

这是 Linux 内核提供的对抗 SYN Flood 攻击的机制。

运行以下命令临时启用:

代码语言:javascript
代码运行次数:0
运行
复制
sudo sysctl -w net.ipv4.tcp_syncookies=1

永久生效需要编辑 /etc/sysctl.conf,添加或修改:

代码语言:javascript
代码运行次数:0
运行
复制
net.ipv4.tcp_syncookies = 1

然后执行:

代码语言:javascript
代码运行次数:0
运行
复制
sudo sysctl -p

其他

查看iptables所有规则: sudo iptables -L INPUT -v -n --line-numbers

删除某个规则: sudo iptables -D INPUT <编号>

封禁某个IP sudo iptables -A INPUT -s 218.90.0.0/16 -j DROP

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • GET攻击——封禁IP
  • SYN攻击——启用 SYN Cookies
  • 其他
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档