То есть для сайта на VDS с прописаной А-записью udp, по сути, не нужен?
бан ip для udp тоже не работает. ограничение скорости, таки да, единственное, что приходит на ум.
Насколько я понял, udp без разницы, открыт или закрыт порт. Если порт есть - пакеты будут на него идти. Насчет входящих запросов не знаю, а исходящие легко забьют 100-мегабитный канал.
Хочу хотя бы защититься от ддоссеров-школьников с LOIC:)
Ну ок. Может, тогда фильтровать out tcp-пакеты размером, скажем, больше 1 Мб?
Ubuntu 12.04, OpenVZ. Какая разница в чем указывать порты? В iptables указано -
-I INPUT -p udp --dport 80 -j DROP
bearman, да это вроде изначально в движке прописано, в коде смотрел в ссылках пишет target="_blank". надо бы найти, где это прописано...