LINUX.ORG.RU
ФорумAdmin

досят помогите


0

0

в логах следующее:

77.45.213.170 - - [27/Aug/2008:20:31:29 +0400] GET / HTTP/1.0 "200" 1 "-" "-" "-"

и повторяется.

IPTABLES дропает соединение, но автоматом банить я не пойму как...

помогите конфигами. В наличии: fedora 8, nginx, apache, свободное время :)


айпи динамический, при ручном бане они его меняют и продолжают атаку

GoR
() автор топика
Ответ на: комментарий от GoR

1. бань не REJECT а DROP (если вдруг ты REJECT используешь) 2. забань все их подсетку раз они меняют IP 3. поиши в гугле, вроде есть всякие скрипты которые добавляют правила в iptables при определенных событиях похожишь на атаки 4. поизучай iptables на предмет ограничений типа connlimit и т.п.

zhiltsov
()
Ответ на: комментарий от zhiltsov

использую DROP, подсеть забанить не могу, ибо большинство юзеров именно оттуда ( городская сеть ), обыскался, так ничего путного и не нашёл :(

GoR
() автор топика
Ответ на: комментарий от GoR

ддос еще в силе?

бань по типа так:

grep STRING_BAN access.log (apache)|awk '{print хз, не помнб поле с i|sort|uniq

т.е. получаешь список Ипов и их цикле в iptables суешь.

и делов-то.

dreamer ★★★★★
()

Обратись к их провайдеру. На abuse. Они его быстро прихлопнут, если это один чувак...:) Самый правильный способ борьбы с такими атаками.

sidor ★★
()
9 октября 2008 г.
Ответ на: комментарий от anonymous

> помогу сдосом

Кому поможешь - досящим или досимым?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.