Znaleziono 7 wyników

autor: bajamor
24 kwietnia 2010, 18:18
Forum: Sieci
Temat: Ochrona przed atakiem DOS
Odpowiedzi: 7
Odsłony: 4438

Tak tak i tam nic nie ma.
Wielkie dzięki za pomoc.
autor: bajamor
23 kwietnia 2010, 23:48
Forum: Sieci
Temat: Ochrona przed atakiem DOS
Odpowiedzi: 7
Odsłony: 4438

Ochrona przed atakiem DOS

Witam.
Mam problem z jednym natarczywym osobnikiem. Atakuje mnie z domowego łącza DOS-em tzn. wysyła po 2tys. pakietów na sekundę o wadze 0KB i apache pada. Restart apache nic nie daje bo strona wstaje ale na 15sekund i znów pada. Jest całkowicie anonimy bo robi to z forum TOR.
Trochę dziwna sprawa ...
autor: bajamor
21 kwietnia 2010, 17:51
Forum: Sieci
Temat: Monitorowanie sieci
Odpowiedzi: 12
Odsłony: 7025

iptables -I INPUT 1 -p tcp --syn -m limit --limit 1/s -m state --state NEW -j ACCEPT
Dziękuję! Chyba dzięki temu już mi serwera nie rozkłada. Tzn. to jest tak - na serwerze dedykowanym mam zainstalowaną grę internetową i stronę www i kiedyś przy 20MB/s to już wszystkich wyrzucało z gry, a teraz ...
autor: bajamor
13 kwietnia 2010, 00:25
Forum: Sieci
Temat: Monitorowanie sieci
Odpowiedzi: 12
Odsłony: 7025

Zgłaszałem, niestety ,,OVH'' (u nich mam serwer dedykowany) ma gdzieś takie przypadki. Osoba która przeprowadza ataki również ma serwer dedykowany w OVH. Odpisali mi, że zablokowali jego serwery, po czym następnego dnia znów robił co chciał.
autor: bajamor
11 kwietnia 2010, 22:57
Forum: Sieci
Temat: Monitorowanie sieci
Odpowiedzi: 12
Odsłony: 7025

Dziękuję za informacje, w takim razie wpiszę tę regułę, którą napisałeś w pierwszym poście.

Te reguły iptables co podałem ponoć blokują

Kod: Zaznacz cały

 syn flood death of ping
Ale jeżeli twierdzisz, że niektóre z nich (wszystkie) są złe to mógłbyś jeszcze napisać jak te źle działające wyłączyć?
Pozdrawiam.
autor: bajamor
11 kwietnia 2010, 20:51
Forum: Sieci
Temat: Monitorowanie sieci
Odpowiedzi: 12
Odsłony: 7025

Jestem w katalogu /var/log ale nie bardzo wiem gdzie szukać logów z ataków na serwer?

Co do iptables to mam takie wykonane: iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
[color=#000000][font=Arial]iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ...
autor: bajamor
11 kwietnia 2010, 16:12
Forum: Sieci
Temat: Monitorowanie sieci
Odpowiedzi: 12
Odsłony: 7025

Monitorowanie sieci

Witam.
Na wstępie chcę powiedzieć, iż jestem początkującym użytkownikiem. Styczność z Debianem mam dopiero od trzech tygodni.
Do rzeczy, mam serwer dedykowany i system operacyjny Debian. Od pewnego czasu ktoś mnie nieźle ciśnie atakami DDoS, przynajmniej raz dziennie przeprowadza taki atak a że mam ...