Собственно, есть IP-адреса, которые пропускают запросы извне при закрытых портах, а есть (у меня выделенный провайдером внешний айпишник, порты которого я закрыл; в роутере нет пробросов, IPTables - все закрыто), которые пропускают запросы при обращении к нему через спец-сервис на проверку доступности к IP: что через порты, что через DNS, что через TCP.
Нужно как-то закрыть доступность, ибо дудосеры со стресс-сервисов любят забивать канал говно-траффиком, либо NTP или UDP-аплификацию осуществлять, иногда и по DNS атакуют.
Естественно, канал загибается, все падает от 7-10 GB/s с атаки несколько сотен (а то и тысяч) айпишников.
Проверял айпишник у другого провайдера (у знакомого), но там человек не имеет своего внешника, только общий на весь район. Запросы не пропускает.
Как быть? При отказе от выделенного мне внешника у провайдера, удастся избежать атак и запросов извне?
Ответ на:
комментарий
от CHIPOK
Ответ на:
комментарий
от Alsvartr
Ответ на:
комментарий
от CHIPOK
Ответ на:
комментарий
от Alsvartr
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables REDIRECT на закрытый извне порт (2013)
- Форум Закрытие порта для определенного IP (2020)
- Форум Закрытие HTTP порта на основном IP (2017)
- Форум Сделать локальный сервер доступным извне. (2015)
- Форум О DDoS на сегодняшний день! Что же делать? Касается и LOR (2014)
- Форум IPtables. Закрытие портов (2013)
- Форум Открытие/закрытие порта (2004)
- Форум Не доступны извне некоторые WEB-серверы (2011)
- Форум IP alias + wireguard [Закрыто] (2023)
- Форум Доступ извне за серым IP (2024)