Strona 1 z 2

Ograniczenie ataków ddos

: 11 grudnia 2010, 15:00
autor: Relisek
Witam.

Mam serwer dedykowany z Linuksem Lenny 5.0 i problem, niektórzy zazdrośni gracze zaczynają mi wysyłać pakiety DDOS. Jest może jakiś sposób na zapobiegnięcie temu albo ograniczenie, i nie chodzi tu o blokowanie portu 7171 bo przez ten właśnie port logują mi się gracze do gry. Kolega mi powiedział, abym zablokował ruch tcp przychodzący i port, i aby się łączyli przez protokół udp, lecz nie wiem jak to zrobić?

Z góry dziękuję

P.S.
Myślę, że dobrze wybrałem dział, jeżeli nie prosiłbym administratorów o przekierowanie.

: 11 grudnia 2010, 17:42
autor: wenu
Zainteresuj się nazwą iptables.

: 11 grudnia 2010, 17:53
autor: Relisek
IP - Range ban też nie pomaga, ponieważ co z tego, że ja dam osobie ban na range jak użyje programu proxifier i już po kłopocie. A poza tym w ogóle mi tym nie pomogłeś. Ja bym to uznał za nabijanie postów.

: 11 grudnia 2010, 19:38
autor: wenu
Ogarnij i lepiej poczytaj o tym co mówiłem.

http://pl.wikipedia.org/wiki/Iptables

: 11 grudnia 2010, 20:30
autor: Relisek
Za pomocą iptables blokujemy wysyłanie pakietów ICMP na adres 127.0.0.1 (loopback).
To mi ograniczy ataki DDOS?

: 11 grudnia 2010, 22:21
autor: wenu
Pomyśl? Skoro 127.0.0.1 to localhost (nie to nie), trzeba napisać inną regułę dla iptables.

: 12 grudnia 2010, 00:29
autor: Relisek
To pomóż mi z tym.

: 12 grudnia 2010, 11:01
autor: Bastian
Kolego Relisek, nie dostaniesz gotowca, bo nie na tym polega pomoc na forum. Naucz się w podstawowym zakresie iptables, wróć z gotowymi regułkami, a my Ci napiszemy czy są ok, bądź co trzeba w nich poprawić. Nikt z Nas nie uczył się tego otrzymując gotowce.

: 12 grudnia 2010, 13:49
autor: wenu
http://nfsec.pl/hakin9/ddos.pdf proszę na pewno Ci pomoże) ,,Ochrona przed atakami DDoS w Linuksie''. Powodzenia!
Jeszcze takie pytanie, skąd masz serwer dedykowany? Moja serwerownia sama blokuje ataki DDoS na samym wejściu do serwerowni.

: 12 grudnia 2010, 20:13
autor: Cyphermen
Zainteresuj się zablokowaniem pakietów nadmiarowych z flagą SYN i ACK. To one są odpowiedzialne za DOS i DDOS. W internecie wpisując nawet w Google znajdziesz tego masę bo każdy przykładowy firewall ma to zaimplementowane.