Konfiguracja IPTABLES - kilka po

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Jakieś logi takiego ataku ddos masz ? Może łącze Ci nie wydala.
Na podstawie logów dowiesz się co jest atakowane i wtedy podejmiesz decyzję co należy zabezpieczyć i jak, choć nie wiem czy to wiele pomoże. Wszystko zależy od tego co tak naprawdę powoduje te lagi.
W temacie zabezpieczania przed ddos nie jestem specjalistą. Zainteresuj się modułem limit w iptables. Generalnie w internecie znajdziesz pełno gotowych skryptów firewall specjalnie na serwery.
domell98
Posty: 11
Rejestracja: 15 marca 2014, 13:30

Post autor: domell98 »

Mógłbyś wysłać jakiś konkretny poradnik, ataki idą w większości FLOOD.
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Ciężko coś konkretnie doradzić skoro sam nie jesteś konkretny.
Co to znaczy FLOOD ? Gdzie ten FLOOD? LOGI kolego, logi.
domell98
Posty: 11
Rejestracja: 15 marca 2014, 13:30

Post autor: domell98 »

Właśnie daj mi jakiś sposób na logi bo szukałem i nie ogarniam tych logów
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

W jaki sposób stwierdzasz, że jesteś ofiarą ataków DDOS, DOS, FLOOD czy co tam jeszcze ?
domell98
Posty: 11
Rejestracja: 15 marca 2014, 13:30

Post autor: domell98 »

Gdyż dostaję informację na adres e-mail o ataku na mój adres ip od OVH. Oni po ok. 10 minutach od ataku odbijają atak i rozkładają atak po węzłach czy coś takiego i automatycznie blokują na zawsze ten adres ip przed atakami. Nie ma w tym e-mailu informacji o typie ataku.
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Jakiś problem wkleić tego mejla tutaj ?
domell98
Posty: 11
Rejestracja: 15 marca 2014, 13:30

Post autor: domell98 »

Wykrycie:
Szanowni Państwo,

System monitoringu wykrył atak na adres IP x.x.x.x. Jesteśmy
zobowiązani do ochrony infrastruktury, do której jest podłączona usługa.
Dlatego włączyliśmy opcję ochrony.

Ochrona Państwa infrastruktury polega na przekierowaniu ruchu przechodzącego
przez adresację IP, do dodatkowych urządzeń sieciowych. Następnie ruch
zostanie przefiltrowany, akceptując wyłącznie poprawne pakiety.


Po zakończeniu ataku opcja ochrony zostanie wyłączona.


Więcej informacji na temat ochrony OVH: http://www.ovh.pl/anti-ddos/

Z poważaniem,
Biuro Obsługi Klienta OVH
Koniec ataku:
Szanowni Państwo,


Obecnie system monitoringu nie odnotowuje ataku dla adresu IP
x.x.x.x


Państwa infrastruktura została ponownie przeniesiona do wersji standardowej.


Więcej informacji na temat infrastruktury filtrowania OVH:
http://www.ovh.pl/anti-ddos/

Z poważaniem,
Biuro Obsługi Klienta OVH
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Nie znam tego OVH ale wygoglowałem, że w panelu klienta powinieneś mieć szczegóły na temat ataku ddos.
domell98
Posty: 11
Rejestracja: 15 marca 2014, 13:30

Post autor: domell98 »

Nie ma nic w panelu.
ODPOWIEDZ