Назад | Перейти на главную страницу

Несколько вопросов о Linux-сервере

  1. Я хочу использовать Dos Deflate, мне нужно использовать APF или этот скрипт также работает с CSF?

  2. Какая команда определяет, работает ли APF?

  3. Какая команда определяет, запущен ли CSF?

  4. Я использую бесплатную службу DNS моей хостинговой компании, но на моем сервере настроен DNS. Если я отключу службы DNS на своем сервере - поможет ли это в оптимизации, освободив ресурсы сервера, или эффект будет настолько незначительным, что его нельзя будет заметить?

Спасибо

РЕДАКТИРОВАТЬ:

Извините, я буду более конкретным. DOS Deflate - это бесплатный скрипт, установленный на множестве серверов для предотвращения DDOS-атак.

APF и CSF - два наиболее распространенных программных брандмауэра, доступных для Linux.

  1. Я не знаком с deflate, но похоже, что он работает с APF. Также похоже, что CSF имеет функции, аналогичные комбинации defalate и APF.

  2. APF - это межсетевой экран на основе iptables. То есть это сценарий, который настраивает iptables на основе файлов конфигурации. Итак, APF - это не запущенный «процесс». Тем не менее, я думаю, что вы можете запустить "apf --status", чтобы получить что-то от этого, но я думаю, что он просто повторяет журнал, который обычно находится в / var / log. Вы можете запустить «iptables -L -n», чтобы проверить конфигурацию iptables.

  3. Не использовал, но он тоже основан на iptables.

  4. Если он вам не нужен, он вам и не нужен. Однако похоже, что вы запускаете cpanel? Если это так, вам не следует вручную взламывать машину, это просто вызовет проблемы в будущем.

Что касается меня, я не вижу смысла устанавливать DNS-сервер на каждый хостинг-сервер, потому что:

  • это может вызвать проблемы
  • другое приложение для поиска уязвимостей (вспомните последнюю ошибку BIND)
  • еще одна цель для DoS
  • другое приложение для настройки и мониторинга

Итак, чтобы избежать всего упомянутого выше, используйте DNS своего хостинг-провайдера.