ubuntu

Ubuntu系统vsftpd如何防止DDoS攻击

小樊
37
2025-11-26 16:31:32
栏目: 云计算

Ubuntu上用vsftpd缓解DDoS的可落地方案

一 基础加固与访问控制

二 连接与速率限制

三 防火墙与内核层面的抗洪

四 监控与响应

五 最小化配置示例

anonymous_enable=NO
local_enable=YES
chroot_local_user=YES
write_enable=YES
idle_session_timeout=300
data_connection_timeout=120
ssl_enable=YES

# 并发与限速
max_clients=100
max_per_ip=5
local_max_rate=51200   # 约50 KB/s
# anon_max_rate=10240  # 如启用匿名,可限速

# 被动模式端口范围(需与防火墙一致)
pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000
sudo ufw allow 21/tcp
sudo ufw allow 20/tcp
sudo ufw allow 30000:31000/tcp
sudo ufw enable
sudo iptables -A INPUT -p tcp --dport 21 -m connlimit --connlimit-above 10 -j REJECT

0
看了该问题的人还看了