Strona 1 z 1

Jak się bronić przed atakiem SSDP Reflective/Amplified DDoS?

: 09 czerwca 2016, 12:30
autor: Hajt
Na mój serwer lecą dziwne pakiety z różnych adresów IP.

Kod: Zaznacz cały

0000   00 50 56 ba 76 20 00 11 5d 93 5c c0 08 00 45 00  .PV.v ..].\...E.
0010   01 75 00 00 40 00 34 11 9d eb 73 97 ff 38 59 24  .u..@.4...s..8Y$
0020   db 98 9a c6 90 65 01 61 f0 3c 48 54 54 50 2f 31  .....e.a.<HTTP/1
0030   2e 31 20 32 30 30 20 4f 4b 0d 0a 43 41 43 48 45  .1 200 OK..CACHE
0040   2d 43 4f 4e 54 52 4f 4c 3a 20 6d 61 78 2d 61 67  -CONTROL: max-ag
0050   65 3d 31 38 30 30 0d 0a 44 41 54 45 3a 20 54 68  e=1800..DATE: Th
0060   75 2c 20 30 39 20 4a 75 6e 20 32 30 31 36 20 31  u, 09 Jun 2016 1
0070   36 3a 30 36 3a 30 30 20 47 4d 54 0d 0a 45 58 54  6:06:00 GMT..EXT
0080   3a 0d 0a 4c 4f 43 41 54 49 4f 4e 3a 20 68 74 74  :..LOCATION: htt
0090   70 3a 2f 2f 31 39 32 2e 31 36 38 2e 31 2e 31 3a  p://192.168.1.1:
00a0   34 39 31 35 34 2f 67 61 74 65 64 65 73 63 2e 78  49154/gatedesc.x
00b0   6d 6c 0d 0a 53 45 52 56 45 52 3a 20 4c 69 6e 75  ml..SERVER: Linu
00c0   78 2f 32 2e 36 2e 33 34 2e 31 30 5f 73 64 35 31  x/2.6.34.10_sd51
00d0   31 35 68 5f 76 31 30 30 66 2c 20 55 50 6e 50 2f  15h_v100f, UPnP/
00e0   31 2e 30 2c 20 50 6f 72 74 61 62 6c 65 20 53 44  1.0, Portable SD
00f0   4b 20 66 6f 72 20 55 50 6e 50 20 64 65 76 69 63  K for UPnP devic
0100   65 73 2f 31 2e 36 2e 36 0d 0a 58 2d 55 73 65 72  es/1.6.6..X-User
0110   2d 41 67 65 6e 74 3a 20 72 65 64 73 6f 6e 69 63  -Agent: redsonic
0120   0d 0a 53 54 3a 20 75 75 69 64 3a 37 35 38 30 32  ..ST: uuid:75802
0130   34 30 39 2d 62 63 63 62 2d 34 30 65 37 2d 38 65  409-bccb-40e7-8e
0140   36 63 2d 66 61 30 39 35 65 63 63 65 31 33 65 0d  6c-fa095ecce13e.
0150   0a 55 53 4e 3a 20 75 75 69 64 3a 37 35 38 30 32  .USN: uuid:75802
0160   34 30 39 2d 62 63 63 62 2d 34 30 65 37 2d 38 65  409-bccb-40e7-8e
0170   36 63 2d 66 61 30 39 35 65 63 63 65 31 33 65 0d  6c-fa095ecce13e.
0180   0a 0d 0a                                         ...
Jak to teraz mogę zablokować? Próbowałem przez iptables poniższym poleceniem ale niestety nic z tego.

Kod: Zaznacz cały

iptables -I INPUT -p udp -m string --to 75 --algo bm --string 'HTTP/1.1 200 OK' -j DROP