1.如何知道有没有人在brute force你的linux server?
lastb | grep 80.73.64.50 | wc -l
这个能显示某ip登录的次数。
2.干掉百度的所有蜘蛛网段:
iptables -A INPUT -p tcp -s 220.181.7.0/255.255.255.0 –dport 80 -j DROP
iptables -A INPUT -p tcp -s 220.181.6.0/255.255.255.0 –dport 80 -j DROP
iptables -A INPUT -p tcp -s 220.181.5.0/255.255.255.0 –dport 80 -j DROP
或者…我不确定,也没尝试呢:
iptables -A INPUT -p tcp -s 220.181.5.0/255.255.252.0 –dport 80 -j DROP
3.突然想到,百度和google之间是不是互相拿蜘蛛互抓呢?会不会形成loop?
4.对付dos?没什么最有效的办法,鸟枪也能憋死牛。你敢用close_wait搞我,我有最简单的办法,我闪断进程,嘿嘿,不影响正常访问。另外iptables上要限制syn,fin,rst的突发速度。还有,要缩短一些idletime。
5.有用的linux命令" whatis " 命令简介," ip route "看路由表和metric.
6.linux security administrator’s guide :
http://www.nic.com/~dave/SecurityAdminGuide/SecurityAdminGuide.htm
7.好多年没登陆catalyst交换机了。一敲命令马上找到了感觉,仿佛我又20岁了一遍。
8.今天教育部一个大官的名字成了敏感词了。真不知道都在怕什么,真是此地无银。越这么搞就越没有公信力了。