подскажите как сформировать правило для itables

12
[Удален]
#11

В последнее время атаки даже из меньшего количества, чем вы написали, не пролазят в каналы серверов. По этому не актуально.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#12
WapGraf:
В последнее время атаки даже из меньшего количества, чем вы написали, не пролазят в каналы серверов. По этому не актуально.

Т.е вы таки про 10GBps UDP ;) Тогда не вижу смысла в спиче :) В таком случае вообще из ядра надо файрволы выкосить и просто как есть принять, что любой атакующий с 10 ботов это смерть неизбежная :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
[Удален]
#13

Да не только UDP. И почему только 10, есть и побольше, это еще мизер.

Вы не понимаете меня. Я не за то что фай не нужен. Я только говорю что он не поможет при большом количестве айпи, так как в последнее время тысячи айпишек достаточно чтобы погасить сервер. Ботнеты уже не такие медленные как раньше.Блокировать нужно, но максимум /24-/22. Остальное неразумно.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#14
WapGraf:
Да не только UDP. И почему только 10, есть и побольше, это еще мизер.
Вы не понимаете меня. Я не за то что фай не нужен. Я только говорю что он не поможет при большом количестве айпи, так как в последнее время тысячи айпишек достаточно чтобы погасить сервер. Ботнеты уже не такие медленные как раньше.Блокировать нужно, но максимум /24-/22. Остальное неразумно.

Да, действительно не понимаю о чем вы, какие еще 1000 ботов которые уедают например 1 Gb/s канал сервера, подробнее, что за атаки, типы, примеры , пруфы...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий