IPTABLES - Zabezpieczenie przed atakami (D)DoS na routerze

Zagadnienia bezpieczeństwa w systemie
remix2000
Posty: 53
Rejestracja: 11 stycznia 2014, 13:48

IPTABLES - Zabezpieczenie przed atakami (D)DoS na routerze

Post autor: remix2000 »

Witam!
Chciałbym zabezpieczyć router przed atakami (D)DoS przynajmniej na podstawowym poziomie.
Na razie mam tak:

Kod: Zaznacz cały

iptables -N rate_limit
iptables -F rate_limit
iptables -A rate_limit -p tcp --dport 23 -m limit --limit 3/min --limit-burst 3 -j ACCEPT   # <-- telnet
iptables -A rate_limit -p tcp --dport 53 -m limit --limit 3/min --limit-burst 3 -j ACCEPT   # <-- dns
iptables -A rate_limit -p tcp --dport 80 -m limit --limit 3/min --limit-burst 3 -j ACCEPT   # <-- http
iptables -A rate_limit -p ICMP --icmp-type echo-request -m limit --limit 3/sec -j ACCEPT
iptables -A rate_limit -p ! ICMP -j LOG --log-prefix " Connection dropped!! "
iptables -A rate_limit -p tcp -j REJECT --reject-with tcp-reset
iptables -A rate_limit -j DROP 

iptables -I INPUT -p ICMP --icmp-type echo-request -j rate_limit
iptables -I INPUT -p tcp --dport 23 -m state --state NEW -j rate_limit
iptables -I INPUT -p tcp --dport 53 -m state --state NEW -j rate_limit
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -j rate_limit
Prosiłbym o odpowiedź czy to zadziała w praktyce. I jeśli to się nie sprawdzi, to jakie zmiany mogę wprowadzić?
Z góry dziękuję.
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

serwer dostępny publicznie? jaki system na ruterze?
remix2000
Posty: 53
Rejestracja: 11 stycznia 2014, 13:48

Post autor: remix2000 »

Nie udostępniam nikomu IP, ale powiedzmy, że jest ryzyko. Na routerze jest ddwrt.
ODPOWIEDZ