本插件能实现在受到cc、压测工具等拒绝服务攻击时,进行比较有效的防御。实际上,它并不具备阻截能力,它是基于IPtables 防火墙,利用
netstat+过滤规则,与 IPtables防火墙实现联动。在发生恶意拒绝服务攻击时,本软件会实时分析连接来源的企图。当连接IP
有明显的非正常连接时,插件自动将其加入iptables 防火墙条目进行阻截。同时将攻击IP 记录到计划解封文件里,当达到预定时间后,插件自动从 IPtables 防火墙中解封对应IP。在基本测试过程中,应付单 IP 并发连接攻击、cc攻击等效果明显。但它并不适合于随机伪造 IP 的恶意攻击,但能对抗轻量 DDOS。
ddos-defender-v2.1-For-Python版:
=======================================================
1. 利用python语言重写核心代码,处理逻辑与v2.1.0SHELL版一样,加强
高并发处理能力,完善的日志输出。
=======================================================
v2.1.0版,改进内容:
=======================================================
1. 编写核心连接分析代码,不再依赖netstat命令;由于高并发
连接下使用netstat处理连接数,使CPU占用率高达100%,严
重影响系统性能;直接对/proc下的连接记录文件进行分析,
使高并发连接状态下比netstat速度提高5倍以上,CPU占用率不超
过10%。
2. 优化IP审计算法,减少多余的处理而消耗CPU的BUG
3. 放弃APF防火墙支持(APF很少使用)
DDoS-Defender-v2.0.0版的改进以下:
===============================================
1. 重新改写v1.0的代码
2. 全新的运行架构,审计流程
3. 优化运行进程的优先级
4. 将临时数据加载到内存交换区里,提高并发能力
5. 新增APF防火墙支持(暂不支持自动解锁)
6. 新增邮件通知功能
===============================================
程序安装:
# tar zxvf DDoS-Defender-v2.1.0.tar.gz
# cd DDoS-Defender-v2.1.0
# ./autoinstall.sh
# /usr/local/DDos/sbin/ddosDer start #启动程序
安装完成后,重新Login终端可直接使用 “ ddosDer start” 命令启动和关闭。
查看监控状态:
# ddosDer status
程序主要目录介绍:
/usr/local/DDos/sbin #主要程序运行文件夹
/usr/local/DDos/logs #事件记录
/usr/local/DDos/conf #配置文件
/usr/local/DDos/lib #功能模块库
《系统结构图》
相关截图:
《ddosDer 状态图》
---------------------
来自: http://code.google.com/p/ddos-defender-v2/
分享到:
相关推荐
DDOS防火墙,占用系统资源很小,很适合抵御常见DDOS攻击。
一键Win7关闭windows firewall-Defender-Tablet pc-UAC服务
在Windows操作系统中,Windows Defender是内置的反恶意软件服务,为用户提供实时保护,防止病毒、间谍软件和其他潜在的不安全威胁。有时,用户可能因为特定需求或安装了其他安全软件而选择卸载Windows Defender。...
在Windows 10操作系统中,Windows Defender是一款内置的反恶意软件服务,它为用户提供实时保护,扫描、检测和清除病毒、间谍软件以及其他潜在的不安全威胁。然而,有些用户可能因为特定的需求或者与其他安全软件冲突...
all-fingerprint-defender
webgpu-fingerprint-defender
font-fingerprint-defender
关闭-Windows-Defender-Antivirus.reg
《iOS应用源码解析——基于pachun-Rocket-Defender-b3b87f2》 在iOS开发中,源码分析是提升技术能力、理解应用架构和学习最佳实践的重要途径。本篇文章将深入探讨名为"pachun-Rocket-Defender-b3b87f2"的iOS应用...
《iOS游戏应用源代码解析——基于“pachun-Rocket-Defender”》 iOS游戏开发是移动开发领域中的一个重要分支,它结合了强大的硬件性能和Apple的优雅设计哲学,为开发者提供了丰富的创作空间。本篇文章将深入探讨...
django-defender 一个简单的Django可重用应用程序,可阻止人们强行强制登录尝试。 目的是使此过程尽可能快,以便我们不会减慢登录尝试的速度。 我们将使用缓存,以便不必每次登录时都可以检查数据库来访问数据库。 ...
标题“Disable-Windows-Defender_BypassDefender_windows_”暗示了这个压缩包可能包含一系列方法或工具,用于禁用Windows Defender,这是微软操作系统内置的一种安全防护软件,主要用于防范病毒、间谍软件和其他恶意...
《iOS游戏应用源代码解析——基于pachun-Rocket-Defender-b3b87f2》 在iOS开发领域,源代码是开发者们探索、学习和创新的基础。本篇文章将深入探讨“pachun-Rocket-Defender-b3b87f2”这一iOS游戏应用的源代码,...
"Laravel Defender"是这个框架的一个扩展,专门设计用于增强网站的安全性,特别是针对垃圾邮件的防御。这个工具通过采用随机输入名称和蜜罐技术,提供了一种有效的方法来保护Web表单免受恶意机器人和自动脚本的攻击...
Windows Defender的 Malice Windows Defender AntiVirus插件 该存储库包含用于恶意插件malice / windows-defender的 Dockerfile 依存关系 安装 安装 。 从公共下载: docker pull malice/windows-defender 用法 ...
提供给人自动即时的病毒查找及阻止功能,像 Sasser“震荡波”之类的突发作剧烈病毒,是怎么也逃不过 Cyber-Defender 的法眼的
它将多个安全产品整合,包括 Microsoft Defender for Endpoint、Microsoft Defender for Office 365、Microsoft Defender for Identity、Microsoft Defender for Cloud Apps 以及 Azure Active Directory Identity ...
关闭windows-defender的工具用来禁用Antimalware Service Executable服务,已优化系统CPU和内存的使用情况,提升电脑性能,解决电脑卡顿的问题。 在网站上找了很多禁用Antimalware Service Executable服务的办法,经...
禁用-Windows-Defender 为 RedTeaming 操作禁用 Windows Defender 所有版本在 Windows Server 2019 和 Windows 10 2004 上测试 (12/20/2020)
基于浏览器的Reflected XSS防御系统:XSS-Defender,万本钰,辛阳,随着Web 2.0时代的到来,XSS(跨站脚本)攻击产生的安全威胁日益显著。XSS攻击具有双重特点:容易被忽略且安全危害严重。而现有的XSS��