банальный synk4.c (первый же линк из гугля) вешает машину с ядром 2.6.19-gentoo-r5
не помогает ни ip_conntrack ни syncookies. вешается моментально, после запуска ./synк4 0 192.168.0.5 10 1000 "тихо и незаметно". в логах и на экране тишина.
установил ядро 2.6.20-ck1 с идентичным конфигом, проблема изчезла даже без методов защиты.
как пробвал защититься:
sysctl -w net.ipv4.tcp_syncookies=1 (в конфиге ядра включал syncookies)
iptables -A FORWARD -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
хотелось бы узнать, беда в ядре или в ДНК...
Ответ на:
комментарий
от isden
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Что умеет PostSentry чего бы не умел iptables? (2001)
- Форум Помогите с iptables, syn flood (2013)
- Форум Ошибка в правилах iptables (2012)
- Форум Всё ли правильно в настройках iptables? (2014)
- Форум поругайте iptables (2012)
- Форум Подскажите правила iptables (2016)
- Форум Запрет FIN, X, N -сканирования для проброшенного порта (2015)
- Форум Packets drop by kernel...? (2003)
- Форум iptables и VPS (2012)
- Форум [iptables tricks] Защита от сетевых атак (2007)