iptables vs udp flood |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
iptables vs udp flood |
нуб
|
12.3.2011, 9:51
Сообщение
|
|||
![]() |
Собственно сабж. Подскажите правила для защиты.
Алсо от чего еще стоит защищаться? Ну такого неочевидного?)
|
|||
|
|
||||
FBS
|
12.3.2011, 11:07
Сообщение
|
![]() |
Кстати да, интересная тема, можно конечно поставить ограничение пакетов, но это ппц...
|
|
|
|
330863
|
12.3.2011, 16:22
Сообщение
|
![]() |
serejka,
не меньше 101 ,а лучше ваше 300 ,тк от 300 пакетов в секунду сервак еле еле будет дёргаться ,и небудут забанены игроки |
|
|
|
Serj
|
12.3.2011, 17:25
Сообщение
|
![]() |
Именно той статьи не нашел, но наткнулся на эту. Возможно, ее можно приспособить под 1.6
Еще хотелось бы узнать, как смотреть лог tcpdump? При вводе tcpdump в терминале там фиг что увидишь ))
Отредактировал: serejka, - 12.3.2011, 17:28
|
|
|
|
balaban
|
12.3.2011, 20:46
Сообщение
|
![]() |
|
Поблагодарили 6 раз
|
|
нуб
|
15.3.2011, 21:41
Сообщение
|
|||
![]() |
Ну а кто цепочкаи то поделится?)
|
|||
|
|
||||
Serj
|
19.3.2011, 21:18
Сообщение
|
![]() |
Неужто никто не знает правила, с помощью которых можно ограничить кол-во пакетов, поступающих с одного ип на порт и бан того ип?
|
|
|
|
papapapa
|
19.3.2011, 21:51
Сообщение
|
|
|
жадничают наверно,да там в принципе ничего сложного нет..завтра напишу себе правила,проканают или нет..
вот хорошая ссылочка всё подробно написано http://ru.wikipedia.org/wiki/Iptables а можно же одновременно использовать в правилах conlimit и hashlimit !? и клиент же использует одно соединение с сервером!?
Отредактировал: papapapa, - 19.3.2011, 21:56
|
|
|
|
bravo
|
20.3.2011, 0:27
Сообщение
|
![]() |
serejka, в параметре --dport есесна. iptables может не только по циферкам ориентироваться, но и по названию сервисов. вот там и написано "ssh"
|
Поблагодарили 1 раз
|
|
Serj
|
20.3.2011, 19:05
Сообщение
|
![]() |
Кстати, хотелось бы уточнить размер пакетов. 32 байта?
|
|
|
|
bravo
|
21.3.2011, 10:06
Сообщение
|
![]() |
serejka, врятли кто то так помнит или знает... я когда собирал пакеты для анализа, даже не смотрел на размеры, только на состав. да и зачем это?
|
|
|
|
330863
|
21.3.2011, 21:05
Сообщение
|
![]() |
bravo,
от 30-40 до 1500 байт пакеты :) |
|
|
|
Serj
|
21.3.2011, 21:15
Сообщение
|
![]() |
|
|
|
|
330863
|
22.3.2011, 8:16
Сообщение
|
![]() |
bravo,
при забитом серваке ,где большая карта ,и 32 игрока то размер пакета может дойти и до таких размеров (в моём случий на детране до таких доходит :) ) |
|
|
|
![]() ![]() |