2012-09-06 17 views

Respuesta

0

Probablemente el más fácil es SSH a su utilización cuadro de vim y para añadir lo siguiente en la parte superior de su archivo .htaccess en la raíz de su dominio (/var/www/vhosts/yourdomain.com/httpdocs/.htaccess):

deny from 12.345.67.89 

reemplazar Obviamente, la dirección IP con el que quieres bloquear Repite esto para cualquier sitio que creas que está siendo atacado.

3

Si tiene iptables puede bloquearlo usando regla simple:

iptables -I INPUT --source 1.2.3.4 -j DROP 

Esta regla elimina paquetes procedentes de IP 1.2.3.4.

+0

Su respuesta fue muy útil para mí. ¡Muchas gracias! –

0

iptables ENTRADA -I -p tcp -s 1.2.3.4 -m estadística --probability 0,5 -j DROP iptables ENTRADA -I n tcp -p -s 1.2.3.4 -m rpfilter --loose -j ACCEPT # n sería un índice numérico en la CADENA DE ENTRADA - el valor predeterminado es Agregar a la cadena ENTRADA

iptables -I ENTRADA -p tcp -m hashlimit --hashlimit-mode srcip -s 1.2.3.4 --hashlimit-srcmask - hashlimit anteriormente 9/segundo -j DROP

iptables ENTRADA -I -p tcp -s 1.2.3.4 límite -m --sport 80 --limit 100/segundo -j ACCEPT

Hay innumerables otros para tu circ umstances.

Sinceramente,

ArrowInTree

Cuestiones relacionadas