Dram

Рейтинг
1114
Регистрация
28.06.2008

Если у вас огромная база - все делается по ssh за 5 минут. А если у Вас дибильный хостинг - то это ваши проблемы :)

Что-то видать все равно не так делаю...

1. sh /root/iptables.sh

2. iptables-save

Но через день два, правило

-A INPUT ! -i lo -p tcp -m geoip --source-country AF,CN,GR,SG,JP,HK,KR,KP,TW,IN,MX,ID -j DROP

пропадает куда то и команда iptables-save | grep geo показывает пустоту...

Говорю же сам в администрировании ноль - хочется готовое решение/график, который бы показывал скачки трафика...

Вот у меня сейчас есть вот какие графики для трафика, по ним можно как то вычислить ддос?

png netstat-day.png
png tcp-day.png
Pavel.Odintsov:
... не стоит ожидать от нас какой-либо помощи, это вне границ нашей компетенции...

Допустим, на мой выделенный сервер валит 600 мегабит udp-трафика. Я прошу закрыть его на маршрутизаторе. Это будет сделано? Как обстоят дела с оплатой этого трафика?

Какая вообще политика в области оплаты паразитного ддос-трафика?

Могу ли я /var/lib/iptables/rules дописать так?

# Generated by ISPmanager install script. Original file saved to __FILE__

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:ISPMGR - [0:0]

-A INPUT -j ISPMGR

-A OUTPUT -j ISPMGR

-A ISPMGR -p tcp -s 127.0.0.1 --dport 8080 -j ACCEPT

-A ISPMGR -p tcp -s **.***.***.*** --dport 8080 -j ACCEPT

-A ISPMGR -p tcp --dport 8080 -j REJECT

-A ISPMGR -p tcp --dport 143 -j REJECT

-A ISPMGR -p tcp --dport 110 -j REJECT

-A ISPMGR -p tcp --dport 993 -j REJECT

-A ISPMGR -p tcp --dport 995 -j REJECT

-A ISPMGR -p tcp -s **.***.***.*** --dport 22 -j ACCEPT

-A ISPMGR -p tcp --dport 22 -j REJECT

-A ISPMGR -p tcp -s **.***.***.*** --dport 21 -j ACCEPT

-A ISPMGR -p tcp --dport 21 -j REJECT

iptables -I INPUT -p tcp ! -i lo -m geoip --src-cc AF,CN,GR,SG,JP,HK,KR,KP,TW,IN,MX,ID -j DROP

COMMIT

# Completed on Thu October 27 17:29:59 2011

жирным то что хочу добавить

Добрый день, я хочу узнать на перед Вашу реакцию при крупном ддосе.

Например мой сайт начинают ддосить мощностью исчерпывающую Ваш канал (какой он кстати?).

Что Вы будите делать? Если отключите сервер - то на какое время?

Отдых в июне - а что такое переспам? :) (1 место)

ПОнятно, спасибо - у меня просто развлекательный сайт без адреса и телефонов... видать по этому

Ну мне Den73 все сделал минут за 10 :)

скачивайте базу сайта и любым продвинутым текстовым редактором, типа нотепад++ удаляете ссылки с помощью регулярки

Всего: 6924