Помогите с iptables

123 4
mower
На сайте с 01.12.2009
Offline
63
#11

zexis, закройте у себя все порты этим способом. Ддос вам будет нестрашен, гарантирую.

За рабочее решение плачу 10 баксов первому составившему правило:

ТЗ такое:

в порт (25, 53, 110, 972 - главное, не в 80) долбят 10000 ботов. Нужно от них закрыться. Варианты как постом выше мне не нужны.

iamsens
На сайте с 26.08.2009
Offline
115
#12
mower:
zexis, закройте у себя все порты этим способом. Ддос вам будет нестрашен, гарантирую.

За рабочее решение плачу 10 баксов первому составившему правило:

ТЗ такое:
в порт (25, 53, 110, 972 - главное, не в 80) долбят 10000 ботов. Нужно от них закрыться. Варианты как постом выше мне не нужны.

сорри, но еще раз отпишусь

вот только 10к ботов нагрузки высокой создать не смогут на этих портах)

поэтому закрывать их толку нет, другой вопрос зачем они слушают? )

mower
На сайте с 01.12.2009
Offline
63
#13


За рабочее решение плачу 10 баксов первому составившему правило:

ТЗ такое:
в порт (25, 53, 110, 972 - главное, не в 80) долбят 10000 ботов. Нужно от них закрыться./B]

Почему я считаю что это решаемо: потому что на эти порта редко обращаются, можно как-то просто ограничитель поставить который будет действовать постоянно, ну а в случае доса он не будет пускать ни хороших(ведь ограничитель будет забит плохими) ни плохих, меня это устраивает

M
На сайте с 01.12.2009
Offline
235
#14


/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -A INPUT -p tcp --dport 25 -j DROP
/sbin/iptables -A INPUT -p tcp --dport 110 -j DROP
/sbin/iptables -A INPUT -p tcp --dport 972 -j DROP
/sbin/iptables -A INPUT -p tcp --dport 53 -j DROP
/sbin/iptables -A INPUT -p udp --dport 53 -j DROP

Советую 53 не закрывать это DNS

Администратор Linux,Freebsd. построения крупных проектов.
mower
На сайте с 01.12.2009
Offline
63
#15

madoff, поясните чем это отличается просто от закрытия портов. Я уже несколько раз сказал что мне нужно ограничение. По поводу закрытия доступа вообще - закрывайте это на своих серверах, мне не нужно советовать всякую глупость.

M
На сайте с 01.12.2009
Offline
235
#16
mower:
madoff, поясните чем это отличается просто от закрытия портов.

Вы написали надо закрыться от ботов, порты 25, 53, 110, 972 я вам дал провела закрывайтесь

Что ещё вам надо ?

mower
На сайте с 01.12.2009
Offline
63
#17

Вы наверно с клиентами так разговариваете после получения оплаты, очень знакомый тон. Когда работа не выполнена и начинается впаривание о ее выполнении.

M
На сайте с 01.12.2009
Offline
235
#18
mower:
Вы наверно с клиентами так разговариваете после получения оплаты, очень знакомый тон. Когда работа не выполнена и начинается впаривание о ее выполнении.

Я к вам обращаюсь на ВЫ, и с уважением, а так-же дал правела, которые вы попросили.

mower
На сайте с 01.12.2009
Offline
63
#19

За рабочее решение плачу 10 баксов первому составившему правило:

ТЗ такое:

в порт (25, 53, 110, 972 - главное, не в 80) долбят 10000 ботов. Нужно от них закрыться.

Решений типа блокировать всех не предлагать. Как показала практика и такие "специалисты" нашлись.

M
На сайте с 01.12.2009
Offline
235
#20

Нету слов....

ТЗ такое:

в порт (25, 53, 110, 972 - главное, не в 80) долбят 10000 ботов. Нужно от них закрыться.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий