linux如何利用CSF防火墙屏蔽恶意请求的详细介绍
发布时间 - 2017-05-28 00:00:00 点击率:次本篇文章主要介绍了linux利用csf防火墙屏蔽恶意请求,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
问题
最近不知道为什么,恶意代理的请求数越来越多,明明我返回的都是403Forbidden,但是由于数量实在庞大,还是消耗了我大量的带宽和资源。之前的方法已经没有用了,想了半天还是研究研究防火墙吧,虽然仅仅靠Apache也能对某些IP进行黑名单设置,但是感觉还是有点麻烦的。比如最常见的用iptables,或者是ufw,虽然都能很好的做到管理,但是他们基本都需要一条一条的加,十分麻烦。
网上搜索了下,找到了一个挺方便的小工具–CSF(ConfigServer & Security Firewall),这个工具据说除了能够方便的管理IP blacklist,而且也能稍加配置抵御一定量的DDOS攻击。
安装
工具本身可以在csf工具的官网上下载。
下载并解压后可以参考其中的install.txt的说明进行安装,讲的简洁而且详细,注意给权限就行。需要说明的是,这个工具其实也是基于iptables,只是简化了命令而已。
关于ddos的防护
根据readme.txt的描述,进行ddos防护的功能主要是靠/etc/csf/csf.conf中的配置进行控制的,尤其是当中的PORTFLOOD参数,一般都进行如下设置:
#Syntax for the PORTFLOOD setting: #PORTFLOOD is a comma separated list of: port;protocol;hit count*;interval seconds #So, a setting of PORTFLOOD = "22;tcp;5;300,80;tcp;20;5" means: #1. If more than 5 connections to tcp port 22 within 300 seconds, then block #that IP address from port 22 for at least 300 seconds after the last packet is #seen, i.e. there must be a "quiet" period of 300 seconds before the block is #lifted #2. If more than 20 connections to tcp port 80 within 5 seconds, then block #that IP address from port 80 for at least 5 seconds after the last packet is #seen, i.e. there must be a "quiet" period of 5 seconds before the block is #lifted
这个可以根据个人需要修改。
关于black list
blacklist 就在/etc/csf/csf.deny里,可以有多种书写方式,在该文件的顶部描述的十分清楚:
############################################################################### # Copyright 2006-2017, Way to the Web Limited # URL: http://www.configserver.com # Email: sales@waytotheweb.com ############################################################################### # The following IP addresses will be blocked in iptables # One IP address per line # CIDR addressing allowed with a quaded IP (e.g. 192.168.254.0/24) # Only list IP addresses, not domain names (they will be ignored) # # Note: If you add the text "do not delete" to the comments of an entry then # DENY_IP_LIMIT will ignore those entries and not remove them # # Advanced port+ip filtering allowed with the following format # tcp/udp|in/out|s/d=port|s/d=ip # # See readme.txt for more information regarding advanced port filtering #
简要概括就是每一行代表一个ip,也可以代表一个ip段(CIDR),而且我们也可以加注释,甚至可以指定端口和协议。
最后,在做出修改后想要生效记得用csf -r命令。
针对恶意代理请求的防护方案
当然,我用这个的目的是为了根本解决之前的恶意代理占用带宽的问题。有了这个工具,就可以十分轻松的进行控制了,思路如下:
首先,搜索Apache的log(/var/log/apache2/access.log),查找所有应被屏蔽的log条目(我这里指的是所有被403的请求)。
然后,提取每条Log记录对应的ip地址。
对结果进行排序去重,生成black list。
blacklist 写入csf.deny
重启csf防护服务。
实现起来超级简单:
代码如下:
root@server:~# cat /var/log/apache2/access.log |grep \ 403\ |awk '{print $1}'|sort|uniq >> /etc/csf/csf.deny可以手动查看下结果是否正确,确认之后既可以csf -r重启服务了。
# linux
# 重启
# 小编
# 的是
# 都是
# 很好
# 就在
# 尤其是
# 都能
# 也能
# 半天
相关栏目:
【
网站优化151355 】
【
网络推广146373 】
【
网络技术251813 】
【
AI营销90571 】
相关推荐:
如何制作新型网站程序文件,新型止水鱼鳞网要拆除吗?
高端网站建设与定制开发一站式解决方案 中企动力
智能起名网站制作软件有哪些,制作logo的软件?
如何在搬瓦工VPS快速搭建网站?
如何在香港免费服务器上快速搭建网站?
如何在HTML表单中获取用户输入并用JavaScript动态控制复利计算循环
中山网站制作网页,中山新生登记系统登记流程?
Laravel API资源类怎么用_Laravel API Resource数据转换
使用Dockerfile构建java web环境
网站优化排名时,需要考虑哪些问题呢?
Laravel怎么实现搜索高亮功能_Laravel结合Scout与Algolia全文检索【实战】
如何用西部建站助手快速创建专业网站?
桂林网站制作公司有哪些,桂林马拉松怎么报名?
宙斯浏览器怎么屏蔽图片浏览 节省手机流量使用设置方法
Bootstrap CSS布局之列表
Laravel如何记录日志_Laravel Logging系统配置与自定义日志通道
如何在服务器上三步完成建站并提升流量?
如何在云主机快速搭建网站站点?
手机怎么制作网站教程步骤,手机怎么做自己的网页链接?
合肥制作网站的公司有哪些,合肥聚美网络科技有限公司介绍?
百度浏览器ai对话怎么关 百度浏览器ai聊天窗口隐藏
如何挑选高效建站主机与优质域名?
Laravel如何使用Blade模板引擎?(完整语法和示例)
Laravel怎么创建自己的包(Package)_Laravel扩展包开发入门到发布
C语言设计一个闪闪的圣诞树
活动邀请函制作网站有哪些,活动邀请函文案?
1688铺货到淘宝怎么操作 1688一键铺货到自己店铺详细步骤
Laravel如何使用Eloquent进行子查询
关于BootStrap modal 在IOS9中不能弹出的解决方法(IOS 9 bootstrap modal ios 9 noticework)
深圳网站制作公司好吗,在深圳找工作哪个网站最好啊?
WordPress 子目录安装中正确处理脚本路径的完整指南
如何快速生成ASP一键建站模板并优化安全性?
如何在建站之星绑定自定义域名?
Laravel如何升级到最新的版本_Laravel版本升级流程与兼容性处理
PHP怎么接收前端传的文件路径_处理文件路径参数接收方法【汇总】
魔方云NAT建站如何实现端口转发?
Laravel如何实现RSS订阅源功能_Laravel动态生成网站XML格式订阅内容【教程】
Win11怎么关闭专注助手 Win11关闭免打扰模式设置【操作】
如何在宝塔面板中修改默认建站目录?
Laravel怎么实现搜索功能_Laravel使用Eloquent实现模糊查询与多条件搜索【实例】
Laravel如何集成微信支付SDK_Laravel使用yansongda-pay实现扫码支付【实战】
,在苏州找工作,上哪个网站比较好?
南京网站制作费用,南京远驱官方网站?
Laravel如何配置和使用队列处理异步任务_Laravel队列驱动与任务分发实例
Laravel中间件起什么作用_Laravel Middleware请求生命周期与自定义详解
Laravel怎么为数据库表字段添加索引以优化查询
Laravel怎么做缓存_Laravel Cache系统提升应用速度的策略与技巧
Laravel Admin后台管理框架推荐_Laravel快速开发后台工具
香港服务器建站指南:外贸独立站搭建与跨境电商配置流程
JavaScript实现Fly Bird小游戏


##################################################################
# Copyright 2006-2017, Way to the Web Limited
# URL: http://www.configserver.com
# Email: sales@waytotheweb.com
###############################################################################
# The following IP addresses will be blocked in iptables
# One IP address per line
# CIDR addressing allowed with a quaded IP (e.g. 192.168.254.0/24)
# Only list IP addresses, not domain names (they will be ignored)
#
# Note: If you add the text "do not delete" to the comments of an entry then
# DENY_IP_LIMIT will ignore those entries and not remove them
#
# Advanced port+ip filtering allowed with the following format
# tcp/udp|in/out|s/d=port|s/d=ip
#
# See readme.txt for more information regarding advanced port filtering
#