UDP DoS Attack

12
K
На сайте с 12.07.2006
Offline
295
Kpd
1420

Сегодня получил от хостинга жалобу на UDP DoS Attack с IP моей VPS (Xen, CentOS, ISP Lite).

Судя по логу и ссылке на http://technet.microsoft.com/en-us/security/hh972393.aspx кого-то "атаковали" через мой DNS.

Отключил в DNS рекурсию

options {
allow-recursion { 127.0.0.1; };
};

Что ещё можно сделать?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Можно вообще избавиться от DNS сервера, и переехать на http://help.yandex.ru/pdd/hosting.xml

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
K
На сайте с 12.07.2006
Offline
295
Kpd
#2

Оптимизайка, я уже использую хостинг доменов Яндекса. Значит, naned можно отключить?

Я вижу в named.conf зоны для каждого домена и в /var/named/ вижу файлы с DNS-записями доменов.

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Попробуйте остановить службу dns и проверьте что будет

Не стоит плодить сущности без необходимости
K
На сайте с 12.07.2006
Offline
295
Kpd
#4

Отключил.

Ещё вопрос. Смотрю по netstat - udp слушает только один сервис - avahi-daemon. Погуглил, но всё равно не могу понять, зачем этот сервис нужен на сервере? Его можно отключить?

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Не можно а нужно

Den73
На сайте с 26.06.2010
Offline
523
#6
Kpd:
Отключил.

Ещё вопрос. Смотрю по netstat - udp слушает только один сервис - avahi-daemon. Погуглил, но всё равно не могу понять, зачем этот сервис нужен на сервере? Его можно отключить?

http://www.opennet.ru/man.shtml?topic=avahi-daemon&category=8&russian=2

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#7
Andreyka:
Попробуйте остановить службу dns и проверьте что будет

Если все не так как описал ТС ))) то умрут все домены через время :D Зачем так жестоко то? :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Andreyka
На сайте с 19.02.2005
Offline
822
#8

Тогда ТС будет более внимательным в следующий раз

K
На сайте с 12.07.2006
Offline
295
Kpd
#9
Romka_Kharkov:
Если все не так как описал ТС ))) то умрут все домены через время Зачем так жестоко то?

Подробнее, пожалуйста :)

Y2
На сайте с 29.04.2013
Offline
1
#10

выучить iptables

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий