Меня досят уже несколько дней

Общение админов хабов и их юзеров.
Аватара пользователя
Meloun
Сообщения: 79
Зарегистрирован: 19 окт 2011, 19:35
Хаб: dchub://dc.sungate.su

Сообщение Meloun »

mariner писал(а): Но ведь ipset не есть фаерволл. Это лишь , считай, база данных с IP.

ну и лимитирование в iptables таки есть
Да извиняюсь ошибся спутал с nftables. Для БСД тоже неверно сказал, имел ввиду не ipfilter, а PF (packet filter). В голове уже всё перемешалось из-за обслуживания большого зоопарка систем. Ipset это чтото типа фрэймворка к iptables.

Лимитирование в iptables есть.
Последний раз редактировалось Meloun 09 янв 2012, 15:49, всего редактировалось 1 раз.
Аватара пользователя
Alexis
Сообщения: 29
Зарегистрирован: 11 сен 2009, 19:45
Хаб: dchub://verlihub.org:4111
Откуда: Москва

Сообщение Alexis »

Я покопался в настройках своего аппаратного фаервола, и нашел очень интересную функцию: ограничение количества соединений с одного ip адреса и автоматического внесения в blacklist адресов не укладывающихся в ограничение. Все адреса откуда идет ddos сразу ушли в блокировку.
Конечно канал все равно забивается, но теперь пользователи могут зайти на хаб.
Аватара пользователя
Meloun
Сообщения: 79
Зарегистрирован: 19 окт 2011, 19:35
Хаб: dchub://dc.sungate.su

Сообщение Meloun »

Поздравляю! Это как раз то самое решение.
Аватара пользователя
megashara
Сообщения: 153
Зарегистрирован: 27 дек 2011, 00:56

Сообщение megashara »

Профессиональная защита от DDOS теперь бесплатно! http://www.ddosexpert.ru/ :)
Saymon
Сообщения: 302
Зарегистрирован: 11 янв 2010, 11:23

Сообщение Saymon »

И да. Максимум от школоты они. При нормальной отаке весь твой трафик в /dev/null будет.
Аватара пользователя
WINS
Сообщения: 51
Зарегистрирован: 04 май 2011, 04:12

Сообщение WINS »

Если юзают стм можно средствами ип таблес защититься (мб уже выкладывали)

Код: Выделить всё

IPTABLES -A INPUT -d $TARGET_IP -p tcp –dport $TARGET_PORT –tcp-flags ALL PSH,ACK -m string –algo bm –string MyNick –to 100 -j REJECT –reject-with tcp-reset
Последний раз редактировалось WINS 07 июн 2012, 07:10, всего редактировалось 1 раз.
Ответить