Strona 1 z 1

Poprawna konfiguracja IPTables

: 27 sierpnia 2011, 06:05
autor: Delavor
Cześć.
Mam do Was pytanie. Otóż mam dość spore utrapienie z pewnym programem, który rzuca pakietami UDP na danym porcie lub po prostu na protokole UDP. Jest to o tyle uciążliwe, że przy odbierze tylu pakietów po prostu wszystkie usługi siadają i dopóki ta osoba nie wyłączy programu to po prostu totalny zwis. Czy ma ktoś z Was jakiś sposób na to, żeby zablokować nadmierną ilość pakietów UDP na samym protokole i oczywiście na każdym porcie?

Z góry dziękuję za pomoc gdyż to spore utrapienie.
Pozdrawiam, Delavor.

: 27 sierpnia 2011, 09:42
autor: Bastian
Przeciez w tytule sam udzielasz odpowiedzi. Przeczytaj artykul grzeska na tym portalu.

: 27 sierpnia 2011, 16:47
autor: Delavor
Trochę tam przeczytałem, ale generalnie wszystkie te przykłady są tylko i wyłącznie pod TCP.
Ja już sporo przykładów próbowałem, także z tego forum jednak żaden nie powstrzymał tego programu. Po prostu chciałbym żeby filtrować ataki wielokrotnie wysłanych wiadomości w bardzo krótkich odstępach czasu UDP (te po samym protokole i te po danym porcie).

Jeżeli chodzi o iptables to jestem zielony, po przeczytaniu wiem jedynie że dobrym rozwiązaniem byłby może limit albo coś, ale jak zastosować do mojego przypadku to nie mam pojęcia.

: 28 sierpnia 2011, 12:54
autor: snejk
Musisz pomóc koleżankom i kolegom na forum i dać więcej informacji. Jakie to porty, z jakiego adresu IP, jak wygląda topologia sieci itp. No i pokaż co sam do tej pory skleciłeś z tych regułek a na pewno otrzymasz pomoc. Pozdrawiam.

: 28 sierpnia 2011, 16:34
autor: Bastian
Zasada jest taka. Spróbuj napisać firewall według tego co przeczytałeś, a my pomożemy w jego poprawie.

: 29 sierpnia 2011, 13:21
autor: Yampress
To zamiast tcp ustawiaj udp, składnia ta sama.