Помощь iptables!

D
На сайте с 26.12.2012
Offline
37
469

Здравствуйте! Сегодня пол дня идёт ддос на сервер, сервер стоит в овх фильтрует tcp отлично, а вот udp игнорирует.. У меня у самого игровой проект и udp мне не нужен. Наткнулся в интернете на:

iptables -I INPUT -p udp ! --dport 53 -j DROP

Заблокировал udp для всех кроме 53 порта, но стали возникать проблемы например капча на форуме пишет, что не правильно собрана(keycaptcha,recaptcha) попробовал

iptables -I INPUT -p udp ! --dport 80 -j DROP ничего не изменилось. В чём может быть проблема? удалил правило сразу же заработала капча.

К слову и сервер и форум и все сайты стоят на 1 оборудовании

Andreyka
На сайте с 19.02.2005
Offline
822
#1

UDP трафик идет вне зависимости от статуса порта.

Не стоит плодить сущности без необходимости
D
На сайте с 26.12.2012
Offline
37
#2

Он идёт но по крайне мере моя сеть свободна и я не получаю пакеты на не нужный порт. Т е после применения я живу спокойно) но я не могу решить вопрос с капчей

---------- Добавлено 21.08.2015 в 21:50 ----------

Просто есть разница, когда было всё открыто и в обоих колонках показывало и всё лагало, после применения этого правила лишь слева пошёл этот трафик, справа норма и не лагает.

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Так просто снимите сервис с UDP и оставьте TCP. Для этого iptables не нужен.

M2K2
На сайте с 06.12.2010
Offline
54
#4

Что за капчу то используете, смотрите куда она ломится и открывайте нужное

Копирайт по низким ценам (http://www.textsale.ru/team195847.html), Эффективный анализ и учет ключевиков (/ru/forum/712407).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий