установка Geoip от Ddos атак помогает!) |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
установка Geoip от Ddos атак помогает!) |
rus26
|
21.2.2016, 3:13
Сообщение
|
![]() |
Данная фишка мне помогла спастись от ddos школьников, обычно школьники как делают? юзают ип от USA , Великобритания, Китай и тд , ну кроме СНГ СТРАН как я заметил на это=)
Вот данный модуль он поможет спастись от этого всего бреда досса. Ну есть одно но, если блокируете страну то из данной страны вам не кто не может не подключится к серверу, не зайти на ваши сайты т.к ваш ип будет в этих стран недоступен тупо. Инструкция по установке модуля geoip для Ubuntu/Debian и CentOS Создание и переключиться на рабочем каталоге: Код mkdir -p /opt/src cd /opt/src Загрузить Xtables-плагины Код # Define the base URL for downloading from SourceForge base_url=http://sourceforge.net/projects/xtables-addons/files/Xtables-addons # Choose ONE from the next two commands based on the kernel version. # For Linux kernels < 3.7 (including 2.6.x): wget -t 3 -T 30 -qO- $base_url/xtables-addons-1.47.1.tar.xz | tar xJv # Otherwise, if kernel version >= 3.7: wget -t 3 -T 30 -qO- $base_url/xtables-addons-2.10.tar.xz | tar xJv Компиляция и установка Xtables-аддоны Код cd xtables-addons-* ./configure make && make install depmod Выборка и построить базу данных GeoIP: Код cd geoip/ ./xt_geoip_dl ./xt_geoip_build GeoIPCountryWhois.csv mkdir -p /usr/share/xt_geoip/ cp -r {BE,LE} /usr/share/xt_geoip/ Теперь протестировать модуль GeoIP. Если нет ошибки, то установилось успешно. Код iptables -I INPUT -m geoip --src-cc US iptables -D INPUT -m geoip --src-cc US Блокировка по странам вот пример: Код iptables -A INPUT -m geoip --src-cc GB,CN,USA -j DROP Упрощенный вариант блокировки "только указывать страны, тех кто будет принимать ваш трафик до сервера" Код iptables -I INPUT ! -i lo -m geoip ! --src-cc UA,RU -j DROP В данный момент указаны всего 2, это Украина и Россия. ________________________________________________ Чтобы не дудосили вашу mysql базу обычно как было у меня 2 года назад, что скрипт на бесплатном вдс запускали и все атаки шли на мой сервер. Я прописал иначе зашел в Код /etc/mysql потом в файле my.cnf после Код # localhost which is more compatible and is not less secure. добавил строчку Код bind-address = 127.0.0.1 то-есть, чтобы mysql база принималась только с локального компьютера =) внешние доступы заблочены после этого прекратилась атака вообще с Российских ип:DИсточик
Отредактировал: rus26, - 13.3.2016, 8:49
|
Поблагодарили 3 раз
|
|
magis1337
|
21.2.2016, 11:08
Сообщение
|
|
|
А если с RU ли UA
|
|
|
|
tipych
|
21.2.2016, 11:28
Сообщение
|
|
|
|
|
|
|
magis1337
|
21.2.2016, 11:32
Сообщение
|
|
|
|
|
|
|
Kerya_mm
|
21.2.2016, 11:34
Сообщение
|
|
|
|
|
|
|
magis1337
|
21.2.2016, 12:55
Сообщение
|
|
|
|
|
|
|
kes
|
21.2.2016, 14:52
Сообщение
|
![]() |
|
Поблагодарили 1 раз
|
|
magis1337
|
21.2.2016, 15:08
Сообщение
|
|
|
|
|
|
|
rus26
|
21.2.2016, 15:23
Сообщение
|
![]() |
|
|
|
|
magis1337
|
21.2.2016, 15:25
Сообщение
|
|
|
|
|
|
|
rus26
|
21.2.2016, 15:31
Сообщение
|
![]() |
|
|
|
|
Profan
|
21.2.2016, 16:42
Сообщение
|
![]() |
есть еще одна полезная статья.
|
|
|
|
Slav9n
|
21.2.2016, 16:46
Сообщение
|
|
|
Кто тестил отпишите результат!
|
|
|
|
Fire
|
21.2.2016, 18:19
Сообщение
|
![]() ![]() |
А вместе с постоянно включенным гео, мы баним и стим, и кучу мониторингов и мастерсерверов расположенных в европе.
![]() |
Поблагодарили 2 раз
|
|
Profan
|
21.2.2016, 19:27
Сообщение
|
![]() |
|
|
|
|
magis1337
|
21.2.2016, 20:41
Сообщение
|
|
|
|
Поблагодарили 1 раз
|
|
XyLiGaN
|
21.2.2016, 20:44
Сообщение
|
|
|
|
|
|
|
Profan
|
21.2.2016, 20:57
Сообщение
|
![]() |
|
|
|
|
![]() ![]() |