Öncelikle şuan sunucunuza bir ip nin kaç bağlantı yaptığını görüntülemek için ssh veya linux terminal den şu komutu giriyoruz.

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
Kurulum ;

SSH a root login olun .

Yükleme

Alıntı
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh
Kaldırma

Alıntı
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod 0700 uninstall.ddos
./uninstall.ddos
Konfig dosyasını nasıl editleyeceksiniz.

nano /usr/local/ddos/ddos.conf
Yükledikten sonra kaç bağlantının olduğunu nasıl göreceksiniz.

Alıntı
sh /usr/local/ddos/ddos.sh
Scripti yeniden nasıl başlatacaksınız.

Alıntı
sh /usr/local/ddos/ddos.sh -c
Bunu muhakkak sunucunuza uygulamanızı tavsiye ediyorum. Bir diger bilgiyide tarafınıza hemen aktarıyorum;

Sunucunuza gelen saldırıların hangi ipler üzerinden geldiğini anlamak için daha önceki yazılarımda ddos kurulumunu göstermiştim. Ancak manuel olarak bu saldırıları görmek ve engellemek istiyorsanız aşağıdaki komutlarla saldırı gelen ipleri görebilir, ardından bloklayabilirsiniz.

Saldırı gelen iplerin tespiti için;

(80 portuna gelenleri tespit eder)

netstat -atpn |grep :80 |grep -v 8080| awk ‘{print $5}’|awk -F: ‘{print $1}’|sort -n |uniq -c|awk ‘{if ($1 > 10) {print }}’
ya da

netstat -an | grep SYN_RECV
diyerek syn atak yapan ipleri görebilirsiniz. 100 bağlantı hatta bazı durumlarda daha üzeri bağlantılar saldırı olarak değerlendirilmemelidir. Bunları da göze alarak;

iptables -A INPUT -p all -s ipadresi -j DROP
komutuyla iptables a gelen pakedi protokolü ne olursa olsun dropla demiş oluyoruz.