服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. ddos iptables linux
  3. iptables,什么打开INPUT为wget
Intereting Posts
命令'AuthType'无效,可能是拼写错误或由未包含在服务器configuration中的模块定义的 多networking需要VLAN隔离吗? Nginx中的dynamicHTTP反向代理 Samba + LDAP:smbclient -L localhost失败(NT_STATUS_CONNECTION_REFUSED) 如何在同一个shell命令中打开sftp连接并执行sftp命令 心跳没有采取其资源 使用ScriptAlias时,Apache2会尝试访问顶级目录 集成Active Directory,Squid和stream量整形器(如MikroTik) 生成/pipe理托pipe应用程序的configuration文件 如何正确结束实例的“fg”命令? Vyatta / EdgeOS路由器上每台主机的带宽使用情况 Solaris:重新映射设备 DCHP和路由器负载testing PHP错误报告 如何在没有Active Directory的情况下pipe理计算机?

iptables,什么打开INPUT为wget

我正在configuration我的iptables 。 OUTPUT的策略是ACCEPT 。 尽pipeINPUT是DROP 。 我想知道我需要在INPUT上打开什么,以便我可以接收外出stream量(自动或手动,即wget )的响应,而不会让我容易受到ddos攻击。

我在想些什么

 iptables -A INPUT -p tcp --dport 80 --state ESTABLISHED -j ACCEPT 

感谢您的任何意见!

  • 如何防止DDoS攻击?
  • 具有较长TTL的MXlogging是否有助于缓解DoS攻击的影响?
  • 如何生存匿名DDOS攻击?
  • 我如何检测使用pfSense的DDoS攻击,以便我可以告诉我的ISP谁阻止?
  • 使用ntp服务器的DDOS

  • 是否有可能find具有欺骗IP头的数据包的实际源IP?
  • 我的服务器被报告给主机托pipe滥用,以执行ddos攻击。 我该怎么办?
  • 如何最小化恶作剧,持久的POST请求的影响
  • SYN洪水通知
  • DDoS攻击案例研究 – 韩国选举监督网站

你需要使用--sport 80 ,而不是--dport 80 ; stream量来自 Web服务器。 但除此之外,它应该工作,为http://请求。

  • 如何防范利用ESXi主机上的NTP服务器的DRDoS?
  • 如何阻止特定types的DDoS攻击?
  • DDoS在ISP阻止源IP
  • 用HAProxy缓解DDoS攻击
  • Apache日志充斥着连接 – “(通过ggpht.com GoogleImageProxy)”
  • 正确的方式来处理预算对Web服务器的安全威胁
  • iptables规则来对付最常见的DoS攻击?
  • 100mb / s升级到1gbpsnetworking – 防止DDOS
  • DDoS和Heroku
  • DDoS防护服务 – 它们够好吗?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy