DDoS-Deflate v0.6
Posted: 2007-01-09 21:39
hi..
ich habe folgendes script gefunden: DDoS-Deflate version 0.6
von: http://deflate.medialayer.com/
das script macht eigentlich nichts anderes, als die ips zu blocken, welche mehr als die angegebene anzahl verbindung haben... nach der angegeben zeit löscht es diese ip wieder von den iptables...
nun habe ich das problem, dass ich die anzahl verbindungen irgendwie nicht festlegen kann:
"Usage: ddos.sh [OPTIONS] [N]
N : number of tcp/udp connections (default 150)
OPTIONS:
-h | --help: Show this help screen
-c | --cron: Create cron job to run this script regularly (default 1 mins)
-k | --kill: Block the offending ip making more than N connections"
ich verwende das script dann so:
./ddos.sh -k 1000
oder
ddos.sh -k 1000
beides bringt mir folgenden output:
2 84.57.156.74
2 84.185.30.147
2 84.163.235.128
2 83.181.114.141
2 83.129.20.195
2 80.139.71.143
2 66.249.66.180
2 201.32.158.32
1 servers)
1 Address
1 91.127.118.142
(ich habe die liste etwas gekürzt...)
das kann ja nicht sein, dass ca. 100 hosts über 1000 verbindungen haben... das ist nämlich die anzahl users die gerade on sind ;-)
hat jemand eine idee was falsch laufen könnte?
mfg
ich habe folgendes script gefunden: DDoS-Deflate version 0.6
von: http://deflate.medialayer.com/
das script macht eigentlich nichts anderes, als die ips zu blocken, welche mehr als die angegebene anzahl verbindung haben... nach der angegeben zeit löscht es diese ip wieder von den iptables...
nun habe ich das problem, dass ich die anzahl verbindungen irgendwie nicht festlegen kann:
"Usage: ddos.sh [OPTIONS] [N]
N : number of tcp/udp connections (default 150)
OPTIONS:
-h | --help: Show this help screen
-c | --cron: Create cron job to run this script regularly (default 1 mins)
-k | --kill: Block the offending ip making more than N connections"
ich verwende das script dann so:
./ddos.sh -k 1000
oder
ddos.sh -k 1000
beides bringt mir folgenden output:
2 84.57.156.74
2 84.185.30.147
2 84.163.235.128
2 83.181.114.141
2 83.129.20.195
2 80.139.71.143
2 66.249.66.180
2 201.32.158.32
1 servers)
1 Address
1 91.127.118.142
(ich habe die liste etwas gekürzt...)
das kann ja nicht sein, dass ca. 100 hosts über 1000 verbindungen haben... das ist nämlich die anzahl users die gerade on sind ;-)
hat jemand eine idee was falsch laufen könnte?
mfg