【记录】安装DDoS deflate

安装和卸载都非常简单
Installation

Uninstallation

wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod
0700 uninstall.ddos
./uninstall.ddos

原理

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

配置

配置文件是 /usr/local/ddos/ddos.conf ,默认有如下配置

FREQ=1 //检查时间间隔
NO_OF_CONNECTIONS=150 //单个IP的最大连接数
APF_BAN=1 //使用APF还是iptables,推荐使用iptables
KILL=1 //是否屏蔽IP,默认即可
EMAIL_TO=”root” //屏蔽记录邮件给root
BAN_PERIOD=600 //禁用IP时间

IP地址白名单:/usr/local/ddos/ignore.ip.list