De Help Desk punt NL
Kennisbank
De Helpdesk > De Helpdesk > Kennisbank

Hoe voorkom je een DDoS-aanval met de CSF-firewall?

Oplossing

Dit artikel beschrijft hoe u de CSF-firewall configureert om opzettelijke DDoS-aanvallen op uw server te voorkomen.

Stap 1: Open en bewerk het CSF-configuratiebestand.

# vi /etc/csf/csf.conf

Instellingen: Schakel 'connection tracking' (verbindingstracking) in.

CT_LIMIT is het maximale aantal toegestane verbindingen vanaf één IP-adres; u kunt deze waarde aanpassen aan de vereisten van uw server.

CT_LIMIT =100

Stel het interval voor connection tracking in.

CT_INTERVAL =30

Schakel dit in als u e-mailmeldingen wilt ontvangen bij mogelijke DDoS-aanvallen.

CT_EMAIL_ALERT =1

Zet dit op 1 als u IP-blokkades permanent wilt maken; anders zijn de blokkades tijdelijk en worden ze opgeheven na CT_BLOCK_TIME seconden.

CT_PERMANENT = 1

Als u kiest voor tijdelijke IP-blokkades voor CT, bepaalt de volgende instelling hoe lang (in seconden) het IP-adres geblokkeerd blijft (bijv. 1800 = 30 minuten).

CT_BLOCK_TIME = 36000 Als u alleen specifieke poorten (bijv. 80, 443) wilt bijhouden, voeg deze dan toe aan de volgende instelling als een door komma's gescheiden lijst. Bijv. "80,443"

CT_PORTS = 80,23,443

Deze instellingen volstaan ​​voor DDoS-aanvallen, maar als u toch aanvallen blijft ontvangen ondanks de bovenstaande configuratie, kunnen we nog enkele extra opties instellen.

Stap 2: Gedistribueerde aanvallen inschakelen

LF_DISTATTACK = 1

Stel de volgende waarde in op het minimumaantal unieke IP-adressen dat LF_DISTATTACK activeert

LF_DISTATTACK_UNIQ = 2

Stap 3: Gedistribueerde FTP-aanvallen inschakelen

LF_DISTFTP = 1

Stel de volgende waarde in op het minimumaantal unieke IP-adressen dat LF_DISTFTP activeert. LF_DISTFTP_UNIQ moet <= LF_DISTFTP zijn om dit te laten werken

LF_DISTFTP_UNIQ = 3

Als deze optie op 1 staat, zijn de blokkeringen permanent Als deze optie > 1 is, zijn de blokkeringen tijdelijk voor het opgegeven aantal seconden

LF_DISTFTP_PERM = 1

Stap 4: Gedistribueerde SMTP-aanvallen inschakelen.

LF_DISTSMTP = 1

Stel de volgende waarde in op het minimumaantal unieke IP-adressen dat LF_DISTSMTP activeert. LF_DISTSMTP_UNIQ moet <= LF_DISTSMTP zijn om dit te laten werken

LF_DISTSMTP_UNIQ = 4

Als deze optie op 1 staat, zijn de blokkeringen permanent

Als deze optie > 1 is, zijn de blokkeringen tijdelijk voor het opgegeven aantal seconden

LF_DISTSMTP_PERM = 1

Dit is het tijdsinterval waarbinnen een gedistribueerde FTP- of SMTP-aanval wordt gemeten

LF_DIST_INTERVAL = 300 

 


 Met vriendelijke groet,

Terry van Erp
De Helpdesk
http://www.de-help-desk.nl
Disclaimer: This posting is provided AS IS with no warranties or guarantees and confers no rights.
 
Was dit artikel bruikbaar? ja / nee
Gerelateerde artikelen DDoS filter
DDoS-aanval
DDOS via Windows command prompt
Ziggo IP veranderen
Modem en router reset 30-30-30 regel
Denial of Service (DOS) attack
Artikel details
Artikel ID: 818
Categorie: CSF - Firewall
Zoekwoorden DDoS, aanval, attack, prevent, voorkomen, firewall, CSF, config, instellingen, settings, server, tracking, verbinding, IP-adres, IP-address, csf.conf, CSF-firewall, aanvallen,
Datum toegevoegd: 9-Sep-2026 01:40:11
Aantal bekeken: 3
Beoordeling (Stemmen): Artikel nog niet beoordeeld (0)

 
« Ga terug