Флуд с европейских IP (traffic temporary blocked from), [DPROTO]: traffic temporary blocked from |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Флуд с европейских IP (traffic temporary blocked from), [DPROTO]: traffic temporary blocked from |
berq
|
6.8.2012, 23:31
Сообщение
|
|
|
Специально для желающих банить ипшники и пытающихся установить источник флуда:
1. RTFM 2. Адреса, которые вы видите в логах, это адреса жертв, на которых как раз дидос и валится. |
Поблагодарили 1 раз
|
|
berq
|
6.8.2012, 23:43
Сообщение
|
|
|
У меня вопрос - Будет виден же мак адрес управляешей машины ботнета ? Это будет мак адрес роутера, через который ваша машина выходит в инет. Читать тут про канальный (2) и сетевой (3) уровни. //UPD: Самая идея отлавливания гада по мак-адресу правильная, вот только мак адреса юзаются для доставки пакетиков внутри одного сегмента сети. Далее юзаются протоколы более высокого уровня, поддерживающие гибкую маршрутизацию (это я про IP). Проблема в том, что оператор связи может отследить маршрут пакетов только внутри своей сети. Дальше уже не его зона ответственности (и доступа к оборудованию нет). Соответственно, чтобы отследить весь маршрут пакета и определить его реальный источник, потребуется взаимодействие всех операторв, через сети которых этот пакет прошел. Хз, возможно ли это.
Отредактировал: berq, - 7.8.2012, 0:03
|
Поблагодарили 5 раз
|
|
iLLuSioN
|
7.8.2012, 8:51
Сообщение
|
![]() |
Обновил первое сообщение этой темы, спасибо berq
Позже обновлю тему Защита CS сервера https://c-s.net.ua/forum/topic37395.html ![]() |
|
|
|
camic
|
8.8.2012, 10:37
Сообщение
|
|||
|
|
Код -А INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP Всем ку , читаю ветку полностью , ось linux ubuntu server 11.10 . Не могу добавить это правило для iptables Делал так Код sudo iptables -А INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP . Ставил 1 в списке не помогло , что я не так сделал ? Да кстате обновил DPROTO давно ждал его обновления рад что здесь еще есть люди знающие крока ))
Отредактировал: 3aB}{o3, - 8.8.2012, 17:07
|
|||
|
|
||||
330863
|
8.8.2012, 18:41
Сообщение
|
![]() |
Shur1k_ua,
переадресация пакетов не делается переадресацией игроков плагином |
|
|
|
Cracky
|
8.8.2012, 21:05
Сообщение
|
![]() |
А смысл в редиректах? таким же успехом нормальный ддосер получит айпи оригинального сервера и будет засорять именно его. Обычный траффиковый прокси не лучше будет?
|
|
|
|
kushaetyabloko
|
10.8.2012, 18:21
Сообщение
|
![]() |
Не знаю поможет ли вам это, но на винде запилил касперского, Сообщения dproto сначала уменьшились, потом вообще пропали...
|
|
|
|
s-nesterov
|
10.8.2012, 18:22
Сообщение
|
![]() |
|
|
|
|
kushaetyabloko
|
10.8.2012, 18:50
Сообщение
|
![]() |
|
|
|
|
![]() ![]() |