IPtables, защита от DoS атаки

M
На сайте с 16.09.2009
Offline
278
#51
Andreyka:
У онлайновых игр есть порты, куда стучат сами игры (клиенты), а есть еще и сайты, где происходит монетизация игр.

Это две разные сущности. Не обязательно на одном и том же сервере.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Z7
На сайте с 19.04.2011
Offline
41
#52
myhand:
Это две разные сущности. Не обязательно на одном и том же сервере.

Сайт и игровой сервер на 1 машине - фейл по дефолту ☝

Andreyka
На сайте с 19.02.2005
Offline
822
#53
myhand:
Это две разные сущности. Не обязательно на одном и том же сервере.

Естественно, что сервера разные

Просто сервер с игрой - это расход, а сайт - доход, вот и атакуют первым делом сайты.

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#54
Andreyka:
Естественно, что сервера разные
Просто сервер с игрой - это расход, а сайт - доход, вот и атакуют первым делом сайты.

Ну а причем тогда фильтрация UDP? На сервере с сайтом - UDP можно полностью зарезать по-умолчанию.

Andreyka
На сайте с 19.02.2005
Offline
822
#55

Причем закрывать надо на уровне аплинков ДЦ.

M
На сайте с 16.09.2009
Offline
278
#56

Ты на вопрос можешь ответить?

C
На сайте с 19.03.2012
Offline
35
#57

у udp нет установленных соединений, нет однако я фильтрую их так и работает:

-p udp -m conntrack --ctstate NEW -m hashlimit --hashlimit-above 30/sec --hashlimit-burst 30 --hashlimit-mode srcip,dstip

M
На сайте с 16.09.2009
Offline
278
#58
coolmans:
у udp нет установленных соединений, нет однако я фильтрую их так и работает:
-p udp -m conntrack --ctstate NEW -m hashlimit --hashlimit-above 30/sec --hashlimit-burst 30 --hashlimit-mode srcip,dstip

Лучше б вы при этом знали что делаете, а не лезли со своими "открытиями" в тред, где все подобное уже подробно обсудили.

M
На сайте с 01.12.2009
Offline
235
#59
myhand:
Ты на вопрос можешь ответить?

Боты, на вопрос не отвечают :)

Администратор Linux,Freebsd. построения крупных проектов.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий