有什么好的防止 DO 上的 VPS 被流量爆仓的办法

2016-02-06 14:10:26 +08:00
 barb

也有可能是被人入侵了,一下子流量飙到很高,被 DO 管理员叫停,有什么控制的办法吗

440 次点击
所在节点    VPS
2 条回复
datocp
2016-02-06 14:42:43 +08:00
最简单的就是设置一个每天限值 OUTPUT 方向的流量 40Gbytes ,每天用 cron 任务在 17:01 清空计数一次。效果是有的,但不知道对 ddos 的效果。。。

# iptables -S quota40g
-N quota40g
-A quota40g -m quota --quota 42163708297 -j RETURN
-A quota40g -j DROP
# iptables -S OUTPUT
-P OUTPUT ACCEPT
-A OUTPUT -j quota40g

cron 任务 1 17 * * * /path/reset.sh
/path/reset.sh
--------------------------------------------------
#!/bin/sh
PATH=/bin:/usr/bin:/sbin:/usr/sbin

if [ $(date +"%H%M") = 1701 ];then

#计数清零
iptables -Z quota40g

echo "`(date +"%m/%d/%Y %T")` iptables_quota clear successfully_" >> /tmp/log
fi
--------------------------------------------------
New2016
2016-02-06 16:01:45 +08:00
关机

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/255646

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX