Ograniczenie ataków ddos

Konfiguracja serwerów, usług, itp.
Relisek
Posty: 7
Rejestracja: 11 grudnia 2010, 14:45

Ograniczenie ataków ddos

Post autor: Relisek »

Witam.

Mam serwer dedykowany z Linuksem Lenny 5.0 i problem, niektórzy zazdrośni gracze zaczynają mi wysyłać pakiety DDOS. Jest może jakiś sposób na zapobiegnięcie temu albo ograniczenie, i nie chodzi tu o blokowanie portu 7171 bo przez ten właśnie port logują mi się gracze do gry. Kolega mi powiedział, abym zablokował ruch tcp przychodzący i port, i aby się łączyli przez protokół udp, lecz nie wiem jak to zrobić?

Z góry dziękuję

P.S.
Myślę, że dobrze wybrałem dział, jeżeli nie prosiłbym administratorów o przekierowanie.
wenu
Posty: 57
Rejestracja: 04 grudnia 2009, 15:15

Post autor: wenu »

Zainteresuj się nazwą iptables.
Relisek
Posty: 7
Rejestracja: 11 grudnia 2010, 14:45

Post autor: Relisek »

IP - Range ban też nie pomaga, ponieważ co z tego, że ja dam osobie ban na range jak użyje programu proxifier i już po kłopocie. A poza tym w ogóle mi tym nie pomogłeś. Ja bym to uznał za nabijanie postów.
wenu
Posty: 57
Rejestracja: 04 grudnia 2009, 15:15

Post autor: wenu »

Ogarnij i lepiej poczytaj o tym co mówiłem.

http://pl.wikipedia.org/wiki/Iptables
Relisek
Posty: 7
Rejestracja: 11 grudnia 2010, 14:45

Post autor: Relisek »

Za pomocą iptables blokujemy wysyłanie pakietów ICMP na adres 127.0.0.1 (loopback).
To mi ograniczy ataki DDOS?
wenu
Posty: 57
Rejestracja: 04 grudnia 2009, 15:15

Post autor: wenu »

Pomyśl? Skoro 127.0.0.1 to localhost (nie to nie), trzeba napisać inną regułę dla iptables.
Relisek
Posty: 7
Rejestracja: 11 grudnia 2010, 14:45

Post autor: Relisek »

To pomóż mi z tym.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Kolego Relisek, nie dostaniesz gotowca, bo nie na tym polega pomoc na forum. Naucz się w podstawowym zakresie iptables, wróć z gotowymi regułkami, a my Ci napiszemy czy są ok, bądź co trzeba w nich poprawić. Nikt z Nas nie uczył się tego otrzymując gotowce.
wenu
Posty: 57
Rejestracja: 04 grudnia 2009, 15:15

Post autor: wenu »

http://nfsec.pl/hakin9/ddos.pdf proszę na pewno Ci pomoże) ,,Ochrona przed atakami DDoS w Linuksie''. Powodzenia!
Jeszcze takie pytanie, skąd masz serwer dedykowany? Moja serwerownia sama blokuje ataki DDoS na samym wejściu do serwerowni.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Zainteresuj się zablokowaniem pakietów nadmiarowych z flagą SYN i ACK. To one są odpowiedzialne za DOS i DDOS. W internecie wpisując nawet w Google znajdziesz tego masę bo każdy przykładowy firewall ma to zaimplementowane.
ODPOWIEDZ