LINUX.ORG.RU
ФорумAdmin

блокировка доса


0

0

Здраствуйте.

Вот спорю с товарищем, как лучше блокировать дос атаки :

1. iptables -A INPUT -p TCP -s IP -j DROP

2. iptables -A INPUT -p TCP -s IP -j REJECT

3. route add IP drop

если можно прокомментировать

anonymous

То есть ты заранее должен знать IP нападающего ? Может лучше iptables -A INPUT -p icmp -j DROP Или я чего не понял ?

constant
()
Ответ на: комментарий от constant

Я смотрю в нетстат, и вижу очень много соединений на апач с одного айпишника.

это не смурф

anonymous
()
Ответ на: комментарий от anonymous

много это сколько?
в каком состоянии?
ип всегда один и тот же?
А может просто сайт такой? "дизайнер" сделал его из тысячи мелких гифов, да еще и динамических ? :)

anonymous
()
Ответ на: комментарий от constant

А по теме - наверное стоит ограничить количество ответов в секунду/минуту/етц, не помню точно параметр.

А вот что с Ддос-ом делать? :)

С шейпером можно как в Винни-Пухе: "Если мы рарежем часть пакетов, то пострадают обычные юзвери! А если мы их не зарежем, тогда пострадаем МЫ!"

anonymous
()
Ответ на: комментарий от anonymous

1) iptables -m limit .. 2) закрыть ICMP 3) mod_limitipconn

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.