LINUX.ORG.RU

строить логику

толсто.

emulek
()

да, называется «мозг».

а если его нет, то лучше использовать qrator.

anonymous
()
Ответ на: комментарий от black_13

Ну так ТС написал:

К примеру пришел пакет на порт ххх, я выполняю iptables блаблабла. Есть такой софт ?

Этим fail2ban и занимается.

А вот поможет это от ддос, другой вопрос.

shrub ★★★★★
()
Ответ на: комментарий от black_13

И как он защитит от DDoS?

ТС либо толсто троллит, либо тупо шутит, либо про DoS от друга школьника спрашивает.

emulek
()

Если речь действительно о DDoS и работа сервиса/сервера для вас очень важна то .... Сейчас доступна масса сервисов «Защита от DDoS» как отечественного так и забугорного разлива. Суть их одинакова - проксирование трафика. Но придется розкошелиться :)

Ну и второй вариант - проксировать самому. Для этого нужно всегото:

- широченный канал, а лучше много широких инет-каналов

- несколько серваков или других железок способных фильтровать трафик

- светлая голова чтобы все это настроить в кучу :)

- бутылочка пива ... или чашка кофе - никогда не помешает :)

Выбор оставляю за вами.

black_13
()

короче хотелось бы так: Если пакет дропается, то этот ip попадает в black list. Как это реализовать ?

bryak ★★★★
() автор топика

Софт для «анти»-ddos не поможет. Юзай хард.

invokercd ★★★★
()
Последнее исправление: invokercd (всего исправлений: 1)
Ответ на: комментарий от bryak

Если DDoS то это распределённый отказ от обслуживания, знакомится можно начать с лукоморья. Такую атаку просто софтверно не прекратить, она эксплуатирует как раз принцип того, что вы должны отвечать на запросы. black_13 тоже раскрыл тему и инструментарий. Если

короче хотелось бы так: Если пакет дропается, то этот ip попадает в black list. Как это реализовать ?

то обучайте fail2ban.

petav ★★★★★
()
Ответ на: комментарий от petav

Такую атаку просто софтверно не прекратить, она эксплуатирует как раз принцип того, что вы должны отвечать на запросы.

Если pps небольшой (то есть, атака идёт на то что бэкэнд будет генерить тяжёлые страницы и жрать процессор/память) - можно и закрыть.

Одно из простейших решений - mod-testcookie, основанное на том что говноботы не умеют выполнять яваскрипт и распознавать печеньки. При этом выдача модулем «проверки на вшивость» и выяснение результата почти не едят ресурсы, в отличии от генерации многотонной страницы каким-нибудь пыхапе, с кучей запросов к базе.

А ещё никто не мешает задним числом анализировать логи и на основе этого отправлять особо настырных ботячек в -j DROP. Простейший анализатор можно сбацать на python+pybrain.

svr4
()
Последнее исправление: svr4 (всего исправлений: 3)
Ответ на: комментарий от black_13

Но придется розкошелиться :)

Грамма-наци подавились чаем. А если это албанский, то слишком мало ошибок ;)

router ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.