Znaleziono 5 wyników
- 09 czerwca 2016, 12:34
- Forum: Serwer
- Temat: Limit nadchodzących pakietów UDP na sekundę
- Odpowiedzi: 7
- Odsłony: 3165
Re: Limit nadchodzących pakietów UDP na sekundę
No nic trudno, tak czy inaczej dziękuję za odpowiedź. Może istnieją jakieś inne narzędzia niż iptables których mógłbym użyć?
- 09 czerwca 2016, 12:30
- Forum: Serwer
- Temat: Jak się bronić przed atakiem SSDP Reflective/Amplified DDoS?
- Odpowiedzi: 0
- Odsłony: 2703
Jak się bronić przed atakiem SSDP Reflective/Amplified DDoS?
Na mój serwer lecą dziwne pakiety z różnych adresów IP.
0000 00 50 56 ba 76 20 00 11 5d 93 5c c0 08 00 45 00 .PV.v ..].\...E.
0010 01 75 00 00 40 00 34 11 9d eb 73 97 ff 38 59 24 .u..@.4...s..8Y$
0020 db 98 9a c6 90 65 01 61 f0 3c 48 54 54 50 2f 31 .....e.a.<HTTP/1
0030 2e 31 20 32 30 30 20 4f 4b ...
0000 00 50 56 ba 76 20 00 11 5d 93 5c c0 08 00 45 00 .PV.v ..].\...E.
0010 01 75 00 00 40 00 34 11 9d eb 73 97 ff 38 59 24 .u..@.4...s..8Y$
0020 db 98 9a c6 90 65 01 61 f0 3c 48 54 54 50 2f 31 .....e.a.<HTTP/1
0030 2e 31 20 32 30 30 20 4f 4b ...
- 08 czerwca 2016, 14:33
- Forum: Serwer
- Temat: Limit nadchodzących pakietów UDP na sekundę
- Odpowiedzi: 7
- Odsłony: 3165
Re: Limit nadchodzących pakietów UDP na sekundę
Dzięki, działa ale czy da się jakoś ustawić limit dla każdego adresu IP? Nawet tego którego jeszcze nie znam. Jak dałem --dport 36963 zamiast -s "ip_do_przyciecia" to wycinało pakiety nawet tych którzy nie przekroczyli limitu.
- 08 czerwca 2016, 11:57
- Forum: Serwer
- Temat: Limit nadchodzących pakietów UDP na sekundę
- Odpowiedzi: 7
- Odsłony: 3165
Re: Limit nadchodzących pakietów UDP na sekundę
Kod: Zaznacz cały
iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 15 --connlimit-mask 32 -j REJECT --reject-with tcp-reset
iptables -A INPUT -m state --state RELATED,ESTABLISHED -m limit --limit 150/second --limit-burst 160 -j ACCEPT
- 08 czerwca 2016, 10:53
- Forum: Serwer
- Temat: Limit nadchodzących pakietów UDP na sekundę
- Odpowiedzi: 7
- Odsłony: 3165
Limit nadchodzących pakietów UDP na sekundę
Chciałbym dodać limit 50 nadchodzących pakietów UDP z jednego adresu IP na sekundę. Kompletnie nie wiem jak się za to zabrać, co prawa widziałem gotowe reguły iptables w google ale dla połączeń TCP.