之前已经介绍了搬瓦工VPS是没有DDoS防御功能的,如果你搬瓦工VPS被DDoS了,那么会直接空路由30分钟,网站自然也是没法访问的。现在很多DDoS攻击都是直接用udp发包的,也就是UDP Flood DDoS Attack,本文搬瓦工优惠网给大家分享一个网络上比较流行的防御脚本。
一、用iptables禁止udp发包
这个脚本的原理很简单,如果你的搬瓦工VPS是用来建网站的,那么一般连接都是TCP的,通常只有DNS才会使用UDP,所以这个脚本的作用就是把除了目标DNS服务器的UDP数据包都给禁了(DROP),脚本如下:
list=`grep nameserver /etc/resolv.conf |awk '{print $NF}'` for i in $list do iptables -A OUTPUT -p udp -d $i --dport 53 -j ACCEPT done iptables -A OUTPUT -p udp -j DROP service iptables save
如何使用?
新建一个udpflood.sh(搬瓦工使用VIM编辑器修改及新建文件),增加可执行操作:chmod +x udpflood.sh
,运行脚本:./udpflood.sh
。
二、搬瓦工被DDoS攻击时的建议
在《搬瓦工VPS被DDoS攻击了怎么办?搬瓦工VPS有没有DDoS防御?》中其实已经给大家提供了一个解决思路,搬瓦工没有DDoS防护功能时没办法解决的,我们只能另找一台备用机,实时备份网站数据,如果被攻击了就立即迁移过去,开启cloudflare的DDoS防护功能。大家也不用觉得麻烦,毕竟一般来说网站也不会有人被攻击。
更多搬瓦工VPS建站经验交流:
- 搬瓦工补货通知QQ群(禁言,仅通知):874585274
- 搬瓦工VPS交流QQ群:903646397
- 搬瓦工补货TG频道:@banwagongnews
- 搬瓦工VPS交流TG群组:@BandwagonHostUsers
- 搬瓦工库存实时更新页面(推荐收藏):https://status.bwgyhw.cn
更多搬瓦工VPS交流群可以参考《搬瓦工补货通知,TG频道/QQ群/邮箱订阅/微信公众号》
更多搬瓦工优惠网教程
更多搬瓦工VPS的相关教程,参考搬瓦工中文网更多文章:- 搬瓦工是什么?带你对搬瓦工有个整体了解:搬瓦工新手教程整理:搬瓦工介绍 / 机房推荐 / 购买教程
- 搬瓦工有优惠码吗?最新搬瓦工优惠码整理:搬瓦工优惠码
- 想搭建个人网站?手把手一步步教你:搬瓦工建站教程
- 搬瓦工速度慢?搬瓦工加速全教程:搬瓦工加速方法汇总
- 购买的方案正好断货?搬瓦工补货通知群(禁言,仅推送):874585274
- 搬瓦工最便宜方案?配置、购买链接全部准备好:
套餐名称 | CPU | 内存大小 | 硬盘容量 | 每月流量 | 带宽 | 价格/年 | 购买链接 |
---|---|---|---|---|---|---|---|
搬瓦工CN2-GIA-E(线路好,三网CN2 GIA,可选搬瓦工日本机房和DC6、DC9两个CN2 GIA机房,2.5Gbps带宽,建站推荐) | |||||||
CN2 GIA ECOMMERCE | 2核 | 1 GB | 20 GB | 1000 GB | 2.5 Gbps | $169.99 | 立即购买 |
搬瓦工CN2特惠方案(性价比,新手入门推荐) | |||||||
CN2 | 1核 | 1024 MB | 20 GB | 1000 GB | 1 Gbps | $49.99 | 立即购买 |
搬瓦工香港特惠方案(香港CN2 GIA,直连低延迟,大带宽香港VPS) | |||||||
香港CN2 GIA | 2核 | 2048 MB | 40 GB | 500 GB | 1 Gbps | $899.99 | 立即购买 |