Жалоба на UDP флуд. Можно ли подделать IP отправителя при UDP флуде.

1 234
zexis
На сайте с 09.08.2005
Offline
388
#31
Cesar_Mt:
Прочитал тему два раза, так и не понял почему нельзя поток данных от одного Спам-ip отрубить фаирволом (ipfw или iptables)? Просто прописав правило для этого ip?

Если отрубить фаерволом на сервере (ipfw или iptables), то входящий трафик все равно будет идти и будет загружать канал.

Поэтому отрубать надо не на сервере, а где то перед ним.

M
На сайте с 01.12.2009
Offline
235
#32
Cesar_Mt:
Прочитал тему два раза, так и не понял почему нельзя поток данных от одного Спам-ip отрубить фаирволом (ipfw или iptables)? Просто прописав правило для этого ip?

Потому как ваша "труба" с одной стороны открыта :)

Администратор Linux,Freebsd. построения крупных проектов.
CM
На сайте с 24.03.2009
Offline
136
#33
madoff:
Если отрубить фаерволом на сервере (ipfw или iptables), то входящий трафик все равно будет идти и будет загружать канал.
Поэтому отрубать надо не на сервере, а где то перед ним.

Теперь понял Вашу идею рубить раньше, чем на входе в трубу. Спс

M
На сайте с 01.12.2009
Offline
235
#34
Cesar_Mt:
Теперь понял Вашу идею рубить раньше, чем на входе в трубу. Спс

Но не забывайте, что труба не во всех случаях будет переполнена, все случаи разные, и надо подходить индивидуально к каждой такой проблеме.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий