RobCarlos, Сила атаки 20% от 100 Мбит/с, но пинг в КС поднимается аж до 500, на проце все в пределах 35% от всей мощности, память тоже в норме 25% от доступной
Насчет блокировки вы правы, провайдеру чихать, иди мол в отдел "К" только после их запроса, блокирнем порт или IP
Входящий трафик Wireshark-ом и смотрю, все пакеты одинаковые, но с разных IP адресов, с порта 27015 на порт 27015 содержимое TSource Engine Query
Поставили WIPFW, прописали правила
Код
ipfw add 2 deny udp from any to 20.30.40.50 27015
Но вот беда, так как внешка поднимается через VPN PPTP, не удалось написать правила под VPN PPTP, что уж только не делали, я так понимаю что WIPFW переделана под винду и там нет протокола GRE, и в правилах
Код
add allow gre from any to me in
такое не напишешь, а соответственно и не проконтролируешь, на этом пока мы и застряли
П.С. Если есть сочувствующие с желанием помочь, есть удаленный доступ на сервер, может что удастся настроить для отсечки пакетов, то велком
Отредактировал: navigator19, - 1.12.2015, 21:26