UDP флууд (botnet) - помощ |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
UDP флууд (botnet) - помощ |
f0rbiddeN!
|
26.8.2012, 2:56
Сообщение
|
|
|
My from: Bulgaria.
привет 4 дня с этого момента я ем здоровенный flood после заполнения моем сервере. Наводнение является довольно серьезным Я думаю, что это ботнет сети и хотим услышать ваше мнение о том, как с этим бороться? log: http://dream-bg.com/pfirewall.log |
Поблагодарили 1 раз
|
|
coolman
|
26.8.2012, 8:58
Сообщение
|
|
|
My from: Bulgaria. привет 4 дня с этого момента я ем здоровенный flood после заполнения моем сервере. Наводнение является довольно серьезным Я думаю, что это ботнет сети и хотим услышать ваше мнение о том, как с этим бороться? log: http://dream-bg.com/pfirewall.log приятного аппетита логи какие-то странные, чем делал? Говорят болгары такие засранцы с их фейковыми серверами iptables -A INPUT -p udp -m conntrack --ctstate NEW -m hashlimit --hashlimit-above 10/sec --hashlimit-burst 10 --hashlimit-mode srcip,dstip --hashlimit-name CStrike_ATTACK3 -j DROP может так?
Отредактировал: coolman, - 26.8.2012, 9:03
|
|
|
|
vladsol
|
26.8.2012, 9:08
Сообщение
|
|
|
coolman,
Так он и так их дропает :) "Своим" файрволом. Просто их сильно дохера :) |
|
|
|
Predat0r
|
26.8.2012, 9:11
Сообщение
|
|
|
My from: Bulgaria. привет 4 дня с этого момента я ем здоровенный flood после заполнения моем сервере. Наводнение является довольно серьезным Я думаю, что это ботнет сети и хотим услышать ваше мнение о том, как с этим бороться? log: http://dream-bg.com/pfirewall.log Какой за фаервол у тебя? |
|
|
|
vladsol
|
26.8.2012, 9:31
Сообщение
|
|
|
В среднем получается около 1000PPS и 7Мбит/с :)
Отредактировал: vladsol, - 26.8.2012, 9:32
|
|
|
|
mazdan
|
26.8.2012, 11:44
Сообщение
|
![]() ![]() |
Посмотрите вот эту тему https://c-s.net.ua/forum/topic41091.html
Думаю у вас та же ситуация. Желательно обновить сервер и dproto до последней версии. ![]() Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
|
|
|
|
bug
|
26.8.2012, 14:31
Сообщение
|
|
|
в лог файле ип:порты моих серверов кс О_о
дпрото последний стоит, билд последняя бетка . вроде дпрото последний должен спасать от флуда (исходящего) ... |
|
|
|
Саша
|
26.8.2012, 15:44
Сообщение
|
![]() |
|
|
|
|
f0rbiddeN!
|
27.8.2012, 0:47
Сообщение
|
|
|
Тем не менее, идеи у вас есть, чтобы остановить наводнение?Сервер размещается на ОС Windows
|
|
|
|
vladsol
|
27.8.2012, 0:59
Сообщение
|
|
|
f0rbiddeN!,
Вы сервер дома держите? |
|
|
|
f0rbiddeN!
|
27.8.2012, 11:55
Сообщение
|
|
|
Да!
|
|
|
|
bug
|
27.8.2012, 16:10
Сообщение
|
|
|
чем на вин7 промониторить пакеты ?
|
|
|
|
vladsol
|
27.8.2012, 16:13
Сообщение
|
|
|
wireshark.
|
|
|
|
vladsol
|
27.8.2012, 18:08
Сообщение
|
|
|
Kpacava,
Не, у вас чуток другое :) |
|
|
|
![]() ![]() |