Znaleziono 5 wyników

autor: Hajt
09 czerwca 2016, 12:34
Forum: Serwer
Temat: Limit nadchodzących pakietów UDP na sekundę
Odpowiedzi: 7
Odsłony: 3165

Re: Limit nadchodzących pakietów UDP na sekundę

No nic trudno, tak czy inaczej dziękuję za odpowiedź. Może istnieją jakieś inne narzędzia niż iptables których mógłbym użyć?
autor: Hajt
09 czerwca 2016, 12:30
Forum: Serwer
Temat: Jak się bronić przed atakiem SSDP Reflective/Amplified DDoS?
Odpowiedzi: 0
Odsłony: 2703

Jak się bronić przed atakiem SSDP Reflective/Amplified DDoS?

Na mój serwer lecą dziwne pakiety z różnych adresów IP.
0000 00 50 56 ba 76 20 00 11 5d 93 5c c0 08 00 45 00 .PV.v ..].\...E.
0010 01 75 00 00 40 00 34 11 9d eb 73 97 ff 38 59 24 .u..@.4...s..8Y$
0020 db 98 9a c6 90 65 01 61 f0 3c 48 54 54 50 2f 31 .....e.a.<HTTP/1
0030 2e 31 20 32 30 30 20 4f 4b ...
autor: Hajt
08 czerwca 2016, 14:33
Forum: Serwer
Temat: Limit nadchodzących pakietów UDP na sekundę
Odpowiedzi: 7
Odsłony: 3165

Re: Limit nadchodzących pakietów UDP na sekundę

Dzięki, działa ale czy da się jakoś ustawić limit dla każdego adresu IP? Nawet tego którego jeszcze nie znam. Jak dałem --dport 36963 zamiast -s "ip_do_przyciecia" to wycinało pakiety nawet tych którzy nie przekroczyli limitu.
autor: Hajt
08 czerwca 2016, 11:57
Forum: Serwer
Temat: Limit nadchodzących pakietów UDP na sekundę
Odpowiedzi: 7
Odsłony: 3165

Re: Limit nadchodzących pakietów UDP na sekundę

Kod: Zaznacz cały

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 15 --connlimit-mask 32 -j REJECT --reject-with tcp-reset
iptables -A INPUT -m state --state RELATED,ESTABLISHED -m limit --limit 150/second --limit-burst 160 -j ACCEPT
autor: Hajt
08 czerwca 2016, 10:53
Forum: Serwer
Temat: Limit nadchodzących pakietów UDP na sekundę
Odpowiedzi: 7
Odsłony: 3165

Limit nadchodzących pakietów UDP na sekundę

Chciałbym dodać limit 50 nadchodzących pakietów UDP z jednego adresu IP na sekundę. Kompletnie nie wiem jak się za to zabrać, co prawa widziałem gotowe reguły iptables w google ale dla połączeń TCP.