Помогите с iptables

1 234
mower
На сайте с 01.12.2009
Offline
63
#31

iamsens, уйдите, господин многоуважаемый жирный лоснящийся форумный тролль с моей ветки =)

iamsens
На сайте с 26.08.2009
Offline
115
#32
mower:
iamsens, уйдите, господин многоуважаемый жирный лоснящийся форумный тролль с моей ветки =)

зачем же Вы так грубо )

я б Вам советовал нанять хоть какого-небудь админа что б он настроил Вам сервер, а не создавать белый шум в этом разделе

с первого же поста видно, что Вы с сервером плохо дружите

dkameleon
На сайте с 09.12.2005
Offline
386
#33

а зачем вам ДНС на этом сервере?

много сайтов там?

Дизайн интерьера (http://balabukha.com/)
mower
На сайте с 01.12.2009
Offline
63
#34

Это сложный вопрос. Вообще я хз что там, но мне нужна универсальная защита портов кроме 80.

Сейчас знакомый бил 7к ботами по 53 - держит спокойно (вчера упало в момент от 1000 ботов). Более того, поставил туже схему на 21 - меня пускает туда без проблем, дало скачать 500 файлов (правила разместил выше акцепта на свой ип)

Т.е. это правило как раз то, что мне нужно - полностью снимает с меня головную боль от доса по другим портам.

соответственно автору как и обещал 10 баксов, и 5 баксов тому кто нашел ошибку в синтаксисе. Сейчас напиши в лс за кошельком.

Единственное у меня вопрос

--hashlimit-name hash

Т.е. это имя - это как бы список, его надо разным делать для каждого правила или как? Т.е. допустим hash21 hash53 hash972 ? Или как, или если он один будет - то как бы защита "общая" получится, т.е. если долбят допустим 53 порт, то и другие автоматом не будут никого пускать (ведь список то тот же, а он забит)?

M
На сайте с 01.12.2009
Offline
235
#35

Да если имя таблиц совпадает, значит лимит будет работать уже к тем айпишкам которые будут в списке таблицы, хотите что бы списки были отдельными,да измените имя

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#36

ТС кто-то connlimit уже советовал?

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#37

Andreyka, да:

myhand:
См. модули limit, hashlimit, connlimit.
Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
K
На сайте с 24.03.2004
Offline
223
#38
mower:
Сейчас знакомый бил 7к ботами по 53 - держит спокойно (вчера упало в момент от 1000 ботов).

ну нихгега себе как вы давно знакомы 🍿

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий