Strona 2 z 2
: 12 grudnia 2010, 20:27
autor: Bastian
Nie trzeba szukać daleko. Na tym portalu jest świetny poradnik grześka.
: 12 grudnia 2010, 21:06
autor: Relisek
Podałbyś mi linka może?
Próbowałem używać ,,DDos Deflate'' lecz to jest zbędne i nie pomaga na tego typu atak. Najskuteczniejsze byłoby użycie reguły ,,connlimit'', 5 połączeń na 1 minutę z jednego ip byłoby rozwiązaniem świetnym. Nie mogę znaleźć na to reguły, także po przekroczeniu danego warunku, zbanowanie IP.
: 12 grudnia 2010, 22:27
autor: Bastian
http://debian.linux.pl/content/404-Ipta ... cych-cz.-3
To link do części, która chyba najbardziej ciebie dotyczy. Jednak zalecam przeczytanie wszystkich części. Jeśli chodzi o banowanie ip po przekroczeniu wartości ustawionej w connlimit to samą regułą iptables tego nie osiągniesz. Musiałbyś pomyśleć nad jakims ips.