Ograniczenie ataków ddos

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Nie trzeba szukać daleko. Na tym portalu jest świetny poradnik grześka.
Relisek
Posty: 7
Rejestracja: 11 grudnia 2010, 14:45

Post autor: Relisek »

Podałbyś mi linka może?

Próbowałem używać ,,DDos Deflate'' lecz to jest zbędne i nie pomaga na tego typu atak. Najskuteczniejsze byłoby użycie reguły ,,connlimit'', 5 połączeń na 1 minutę z jednego ip byłoby rozwiązaniem świetnym. Nie mogę znaleźć na to reguły, także po przekroczeniu danego warunku, zbanowanie IP.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

http://debian.linux.pl/content/404-Ipta ... cych-cz.-3

To link do części, która chyba najbardziej ciebie dotyczy. Jednak zalecam przeczytanie wszystkich części. Jeśli chodzi o banowanie ip po przekroczeniu wartości ustawionej w connlimit to samą regułą iptables tego nie osiągniesz. Musiałbyś pomyśleć nad jakims ips.
ODPOWIEDZ