флуд атака

O
На сайте с 07.02.2010
Offline
38
588

помогите !

начали атаковать 95.179.119.254 - - [30/Jul/2010:12:43:41 +0400] "-" 400 0 "-" "-"

забивать канал. ОС Debian 5.0 Lenny 64 bit

как реализовать отсев .и бан злых айпи?

ася 8702088

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#1

Поставить nginx и парсер его логов.

Пишите нам, починим.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
R
На сайте с 14.02.2010
Offline
77
#2

netstat -ntu | awk '{print $5}' | grep -v ИП_СЕРВЕРА | grep -v ЕЩЕ_НУЖНЫЕ_ИП | cut -d: -f1 | sort | uniq -c | sort -nr | awk '{ if ( $1 > 5 ) { print $2 } }' | xargs -t -l iptables -A INPUT -p tcp -j DROP -s

в условии if кол-во соединений с ай-пи

сначала гляньте картину (строка до | awk) в первом столбце будет кол-во, ну и поправьте условие под ситуацию

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий