LINUX.ORG.RU

last_ack как бороться?

 


0

1

Здравствуйте. Как бороться с доссом last_ack?? а то меня так досят в tcp увидел. Прошу любой помощи чтобы защититься ip разные идут уже около 50 шт заблокировал а все-ровно еще идут атаки

Ответ на: комментарий от Deathstalker

да блокировать долго очень, я уже 50 уже заблокировал а они все-ровно появляются с каждым разом они занимают 290.

radikradik
() автор топика
Ответ на: комментарий от Deathstalker

ааа, можете подсказать подробно пожалуйста, имеется так же панель ispmanger lite

radikradik
() автор топика
Ответ на: комментарий от radikradik

nginx.conf:

http {
...
geoip_country /etc/nginx/geo/GeoIP.dat;
map $geoip_country_code $bad_country {
default 0;
include /etc/nginx/geo/bad_countries;
}
...
}

mysite.conf

server {
listen 80;
server_name .mysite.ru;

if ($bad_country){
return 444;
}
...
}

/etc/nginx/geo/bad_countries
IN 1; # страна

Deathstalker ★★★★★
()
Ответ на: комментарий от Deathstalker

у меня nginx не установлен, только apache2, так как если поставить nginx у меня панель не конкретно будет работать. Не могли бы подсказать для apache2 ?

radikradik
() автор топика
Ответ на: комментарий от radikradik

и еще 1 вопрос, как запретить одновременное подключение с одного ип то-есть если больше 3 соед.с ип одного адреса то блок его заносить эти ип на сутки.

radikradik
() автор топика
Ответ на: комментарий от radikradik

точнее правила если можете скиньте пожалуйста для ipbtables , пробовал так iptables -A INPUT-p tcp --dport 80 -m iplimit --iplimit-above 10 -j REJECT ну пишет ошибку Bad argument `tcp' Try `iptables -h' or 'iptables --help' for more information.

radikradik
() автор топика
Ответ на: комментарий от MikeDM

и тупо че сидеть ждать пока это Dos атака не пройдет?

radikradik
() автор топика
Ответ на: комментарий от radikradik

Оптимальное решение для запрета доступа к сайтам по выбранным IP-адресам — использовать в файле .htaccess директиву Deny.
Если перечислять все диапазоны IP адресов выбранных стран, список получается слишком длинным. Чтобы избежать этого, заблокируйте блоки IP-адресов, отличающихся первым октетом (ХХХ.0.0.0/8). Получится совсем небольшой список, охватывающий большинство диапазонов IP-адресов: Африка, Юго-Восточная Азия и Южная Америка и страны Карибского бассейна.

Deathstalker ★★★★★
()
Ответ на: комментарий от Deathstalker

не мог бы скинуть точное правило для ipbtables?? то-есть такое я пробовал ну выбивает ошибку на tcp - iptables -A INPUT-p tcp --dport 80 -m iplimit --iplimit-above 10 -j REJECT

radikradik
() автор топика
Ответ на: комментарий от Deathstalker

да еще обнаружил Dos идет иначе с лог файла сайта вытащил 177.129.214.45 - - [08/Mar/2014:18:09:39 +0400] «GET / HTTP/1.1» 200 299 "-" «Googlebot/2.1 (+http://www.google.com/bot.html) 853628» и как с этим быть?:(

radikradik
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.