Всем привет. Я уже облазил уйму форумов по теме, но так и не получил вразумительного ответа. Я не особо разбираюсь в сетях, но для своих нужд дома стоит ПК, который работает 24\7, на нём вебсервер и ещё несколько нужных мне сервисов. ПК на Вин (уж так сложилось). Также имеется роутер Asus RT-N66U с последней родной прошивкой.
В общем-то всё было хорошо, пока один нехороший человек не заддосил мой ip. Атака даже не успевает доходить до ПК, она просто кладёт роутер уже через пару секунд после начала. Было принято решение сделать схему наоборот, вместо: провайдер-роутер-клиенты, сделана схема: провайдер-пк-роутер-клиенты(W-Fi).
От ддоса пока ещё брандмауэр не настроен, т.к. проблема первостепенная следующая - при попытке зайти с ноутбука на сервисы на ПК в домашней сети сквозь роутер, на пк падает сервис, на который я захожу. Сервис слушает UDP порт.
Как сейчас реализована схема подключения: Кабель провайдера в первую сетевуху ПК, из ПК из второй сетевухи второй кабель идёт в LAN порт роутера Asus. На роутере !не выключен! DHCP-сервер (я решил, что лучше, чтобы роутер выдавал адреса клиентам Wi-Fi). Всё вроде бы хорошо, Wi-Fi есть, инет на клиентах есть, но вышеописанная проблема имеет место быть. К тому же есть ещё одна маленькая проблема - если я с ноутбука открою тяжёлый сайт (тестировал в частности на вконтакте, заходил в группу, где много народу и прогружал её участников), то интернет на ноутбуке пропадает. Т.е. подключение Wi-Fi остаётся и даже пишется, что интернет доступен, но сайты открывать ноут больше не собирается. Но в этом случае я замечал, что доступ к локальным ресурсам по прежнему остаётся. А если заново подключиться к Wi-Fi от руотера, то интернет вновь появляется на ноутбуке, но до тех пор, пока я снова не открою тяжёлый сайт с кучей картинок.
Где я прокололся?
--- P.S. изначально я вообще хотел перепрошить роутер на прошивку от Merlin, где якобы есть полноценный iptables с возможностью сохранить настройки этого iptables, чтобы они работали после перезагрузки роутера. Но тут тоже не так всё просто. Выдержит ли роутер слабый ддос даже при настроенном iptables. И вторая проблема - полное отсутствие знаний unix-систем и естественно iptables :)