第十三周作業(yè)

1痴脾、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù)驼仪,監(jiān)控當(dāng)某個IP?并發(fā)連接數(shù)或者短時內(nèi)PV達(dá)到100觅闽,即調(diào)用防火墻命令封掉對應(yīng)的IP艘儒,監(jiān)控頻?率每隔5分鐘聋伦。防火墻命令為:iptables?-A?INPUT?-s?IP?-j?REJECT

第一步編寫deny_dos.sh腳本

[root@centos8 ~]#cat deny_dos.sh

LINK=100

while true;do

ss -nt | awk -F"[[:space:]]+|:" '/^ESTAB/{print $(NF-2)}'|sort |uniq -

c|while read count ip;do

if [ $count -gt $LINK ];then

? iptables -A INPUT -s $ip -j REJECT

fi

done

done

第二步將deny_dos.sh腳本納入計劃任務(wù)中實現(xiàn)每5分鐘掃描一次

[root@centos8 ~]#chmod +x /root/deny_dos.sh

[root@centos8 ~]#crontab -e

[root@centos8 ~]#crontab -l

*/10 * * * * ? /root/deny_dos.sh


2夫偶、描述密鑰交換的過程? ?

一、RSA密鑰交換過程(沒有前向安全性觉增,攻擊者可以把前面交互的內(nèi)容保存著兵拢,一旦拿到私鑰,就可以得到主密鑰):

1逾礁、客戶端準(zhǔn)備一個Client Random隨機數(shù)说铃,并將此隨機數(shù)和協(xié)議版本號以及支持的加密方式一起發(fā)給服務(wù)端。

2嘹履、服務(wù)端收到Client Random后腻扇,將服務(wù)端CA證書和服務(wù)端準(zhǔn)備的Sever Random隨機數(shù)一起發(fā)給客戶端。

3砾嫉、客戶端校驗服務(wù)端證書后并通過解密證書得到服務(wù)端的公鑰幼苛,同時客戶端再生成一個新的46位的隱私參數(shù)SecPara,并用服務(wù)端公鑰對這個隱私參數(shù)進行加密后焕刮,發(fā)給服務(wù)端舶沿,此時客戶端已存有Client Random,Server Random,SecPara。

4济锄、服務(wù)端對數(shù)據(jù)解密后暑椰,獲得SecPara霍转。此時服務(wù)端也存有了Client Random,Server Random,SecPara荐绝。

5、客戶端和服務(wù)端根據(jù)之前約定好的加密方法避消,利用這三個參數(shù)生成一個新的對稱密鑰低滩,此密鑰即為主密鑰。

6岩喷、雙方驗證完主密鑰的有效性后恕沫,后續(xù)的數(shù)據(jù)交互即用此密鑰進行對稱加密。

二纱意、ECDHE密鑰交換過程(利用DH原理婶溯,避免了預(yù)備主密鑰的泄露,即使私鑰泄露偷霉,攻擊者也無法得到主密鑰):

1迄委、客戶端準(zhǔn)備一個Client Random隨機數(shù),并將此隨機數(shù)和協(xié)議版本號以及支持的加密方式一起發(fā)給服務(wù)端类少。

2叙身、服務(wù)端收到Client Random后,將服務(wù)端CA證書和服務(wù)端準(zhǔn)備的Sever Random隨機數(shù)硫狞、利用DH算法原理算出來的服務(wù)端DH參數(shù)一起發(fā)給客戶端信轿。

3晃痴、客戶端校驗服務(wù)端證書后并通過解密證書得到服務(wù)端的公鑰,并根據(jù)DH算法原理得到客戶端DH參數(shù)财忽,將此參數(shù)利用服務(wù)端公鑰加密后傳給服務(wù)端倘核,然后利用DH算法原理和服務(wù)端的DH參數(shù)得到預(yù)備主密鑰

4、服務(wù)端得到客戶端DH參數(shù)后即彪,利用DH算法原理和客戶端DH參數(shù)得到預(yù)備主密鑰笤虫,按照DH原理,服務(wù)端算出的預(yù)備主密鑰和客戶端算出的預(yù)備主密鑰是一致的祖凫,這樣避免了預(yù)備主密鑰的泄露琼蚯。

5、再根據(jù)原先約定好的加密方式惠况,利用Client Random,Server Random遭庶,預(yù)備主密鑰三個參數(shù)生成一個新的密鑰即為主密鑰

6、雙方驗證完主密鑰的有效性后稠屠,后續(xù)的數(shù)據(jù)交互即用此密鑰進行對稱加密峦睡。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市权埠,隨后出現(xiàn)的幾起案子榨了,更是在濱河造成了極大的恐慌,老刑警劉巖攘蔽,帶你破解...
    沈念sama閱讀 222,252評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件龙屉,死亡現(xiàn)場離奇詭異,居然都是意外死亡满俗,警方通過查閱死者的電腦和手機转捕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來唆垃,“玉大人五芝,你說我怎么就攤上這事≡颍” “怎么了枢步?”我有些...
    開封第一講書人閱讀 168,814評論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長渐尿。 經(jīng)常有香客問我醉途,道長,這世上最難降的妖魔是什么涡戳? 我笑而不...
    開封第一講書人閱讀 59,869評論 1 299
  • 正文 為了忘掉前任结蟋,我火速辦了婚禮,結(jié)果婚禮上渔彰,老公的妹妹穿的比我還像新娘嵌屎。我一直安慰自己推正,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,888評論 6 398
  • 文/花漫 我一把揭開白布宝惰。 她就那樣靜靜地躺著植榕,像睡著了一般。 火紅的嫁衣襯著肌膚如雪尼夺。 梳的紋絲不亂的頭發(fā)上尊残,一...
    開封第一講書人閱讀 52,475評論 1 312
  • 那天,我揣著相機與錄音淤堵,去河邊找鬼寝衫。 笑死,一個胖子當(dāng)著我的面吹牛拐邪,可吹牛的內(nèi)容都是我干的慰毅。 我是一名探鬼主播,決...
    沈念sama閱讀 41,010評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼扎阶,長吁一口氣:“原來是場噩夢啊……” “哼汹胃!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起东臀,我...
    開封第一講書人閱讀 39,924評論 0 277
  • 序言:老撾萬榮一對情侶失蹤着饥,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后惰赋,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體宰掉,經(jīng)...
    沈念sama閱讀 46,469評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,552評論 3 342
  • 正文 我和宋清朗相戀三年谤逼,在試婚紗的時候發(fā)現(xiàn)自己被綠了贵扰。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片仇穗。...
    茶點故事閱讀 40,680評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡流部,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出纹坐,到底是詐尸還是另有隱情枝冀,我是刑警寧澤,帶...
    沈念sama閱讀 36,362評論 5 351
  • 正文 年R本政府宣布耘子,位于F島的核電站果漾,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏谷誓。R本人自食惡果不足惜绒障,卻給世界環(huán)境...
    茶點故事閱讀 42,037評論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望捍歪。 院中可真熱鬧户辱,春花似錦鸵钝、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,519評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至必逆,卻和暖如春怠堪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背名眉。 一陣腳步聲響...
    開封第一講書人閱讀 33,621評論 1 274
  • 我被黑心中介騙來泰國打工粟矿, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人损拢。 一個月前我還...
    沈念sama閱讀 49,099評論 3 378
  • 正文 我出身青樓嚷炉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親探橱。 傳聞我的和親對象是個殘疾皇子申屹,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,691評論 2 361

推薦閱讀更多精彩內(nèi)容

  • 1、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù)隧膏,監(jiān)控當(dāng)某個IP并發(fā)連接數(shù)或者短時內(nèi)PV達(dá)到100哗讥,即...
    亨利閱讀 175評論 0 0
  • 1拌牲、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù)氯檐,監(jiān)控當(dāng)某個IP 并發(fā)連接數(shù)或者短時內(nèi)PV達(dá)到100,...
    陌路殘蟬閱讀 148評論 0 0
  • 1蘑险、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者網(wǎng)絡(luò)連接數(shù)腐泻,監(jiān)控當(dāng)某個IP 并發(fā)連接數(shù)或者短時內(nèi)PV達(dá)到100决乎,即調(diào)...
    紫火紅云閱讀 196評論 1 0
  • 1、搭建時間服務(wù)器派桩,日志服務(wù)器并簡述sudo安全切換构诚。 1)搭建時間服務(wù)器: 早期是用ntp服務(wù): #yum in...
    衛(wèi)清華閱讀 359評論 0 0
  • 1、簡述DNS服務(wù)器原理铆惑,并搭建主-輔服務(wù)器范嘱。 DNS服務(wù)器原理:DNS是分布式的,將其網(wǎng)上的域名和IP地址相互映...
    Gustav_man閱讀 556評論 0 0