установка Geoip от Ddos атак помогает!) |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
![]() |
установка Geoip от Ddos атак помогает!) |
![]() |
![]()
Сообщение
|
![]() ![]() |
Данная фишка мне помогла спастись от ddos школьников, обычно школьники как делают? юзают ип от USA , Великобритания, Китай и тд , ну кроме СНГ СТРАН как я заметил на это=)
Вот данный модуль он поможет спастись от этого всего бреда досса. Ну есть одно но, если блокируете страну то из данной страны вам не кто не может не подключится к серверу, не зайти на ваши сайты т.к ваш ип будет в этих стран недоступен тупо. Инструкция по установке модуля geoip для Ubuntu/Debian и CentOS Создание и переключиться на рабочем каталоге: Код mkdir -p /opt/src cd /opt/src Загрузить Xtables-плагины Код # Define the base URL for downloading from SourceForge base_url=http://sourceforge.net/projects/xtables-addons/files/Xtables-addons # Choose ONE from the next two commands based on the kernel version. # For Linux kernels < 3.7 (including 2.6.x): wget -t 3 -T 30 -qO- $base_url/xtables-addons-1.47.1.tar.xz | tar xJv # Otherwise, if kernel version >= 3.7: wget -t 3 -T 30 -qO- $base_url/xtables-addons-2.10.tar.xz | tar xJv Компиляция и установка Xtables-аддоны Код cd xtables-addons-* ./configure make && make install depmod Выборка и построить базу данных GeoIP: Код cd geoip/ ./xt_geoip_dl ./xt_geoip_build GeoIPCountryWhois.csv mkdir -p /usr/share/xt_geoip/ cp -r {BE,LE} /usr/share/xt_geoip/ Теперь протестировать модуль GeoIP. Если нет ошибки, то установилось успешно. Код iptables -I INPUT -m geoip --src-cc US iptables -D INPUT -m geoip --src-cc US Блокировка по странам вот пример: Код iptables -A INPUT -m geoip --src-cc GB,CN,USA -j DROP Упрощенный вариант блокировки "только указывать страны, тех кто будет принимать ваш трафик до сервера" Код iptables -I INPUT ! -i lo -m geoip ! --src-cc UA,RU -j DROP В данный момент указаны всего 2, это Украина и Россия. ________________________________________________ Чтобы не дудосили вашу mysql базу обычно как было у меня 2 года назад, что скрипт на бесплатном вдс запускали и все атаки шли на мой сервер. Я прописал иначе зашел в Код /etc/mysql потом в файле my.cnf после Код # localhost which is more compatible and is not less secure. добавил строчку Код bind-address = 127.0.0.1 то-есть, чтобы mysql база принималась только с локального компьютера =) внешние доступы заблочены после этого прекратилась атака вообще с Российских ип:DИсточик
Отредактировал: rus26, - 13.3.2016, 8:49
|
![]() |
|
![]() |
![]()
Сообщение
|
![]() |
А если с RU ли UA
|
|
|
![]() |
![]()
Сообщение
|
![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() |
у меня вообще... что не чекну читеров, то он из тюмени (с разных провайдеров) то из николаева. А казахи так вообще чуть-ли не каждый у меня подрубает...
Можно по городам отсекать? |
|
|
![]() |
![]()
Сообщение
|
![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() ![]() |
![]() |
![]() |
|
![]() |
![]()
Сообщение
|
![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() ![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() ![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() ![]() |
есть еще одна полезная статья.
![]() Нет опыта или времени решить вопрос? Перечень услуг в профиле.
|
|
|
![]() |
![]()
Сообщение
|
![]() |
Кто тестил отпишите результат!
|
|
|
![]() |
![]()
Сообщение
|
![]() ![]() ![]() |
А вместе с постоянно включенным гео, мы баним и стим, и кучу мониторингов и мастерсерверов расположенных в европе.
![]() |
![]() |
|
![]() |
![]()
Сообщение
|
![]() ![]() |
![]() ![]() Нет опыта или времени решить вопрос? Перечень услуг в профиле.
|
|
|
![]() |
![]()
Сообщение
|
![]() ![]() |
![]() Это будет куда более эффективно чем все включено постоянно и что то собирать, конечно можно и собрать чтобы при атаке эти Моники были в белом листе и сервер там отображался, а также добавить и другие исключения и т.п. |
![]() |
|
![]() |
![]()
Сообщение
|
![]() |
|
![]() |
|
![]() |
![]()
Сообщение
|
![]() ![]() |
|
|
|
![]() |
![]()
Сообщение
|
![]() ![]() |
![]() ![]() ![]() Нет опыта или времени решить вопрос? Перечень услуг в профиле.
|
|
|
![]() ![]() |