Если у вас огромная база - все делается по ssh за 5 минут. А если у Вас дибильный хостинг - то это ваши проблемы :)
Что-то видать все равно не так делаю...
1. sh /root/iptables.sh
2. iptables-save
Но через день два, правило
-A INPUT ! -i lo -p tcp -m geoip --source-country AF,CN,GR,SG,JP,HK,KR,KP,TW,IN,MX,ID -j DROP
пропадает куда то и команда iptables-save | grep geo показывает пустоту...
Говорю же сам в администрировании ноль - хочется готовое решение/график, который бы показывал скачки трафика...
Вот у меня сейчас есть вот какие графики для трафика, по ним можно как то вычислить ддос?
Допустим, на мой выделенный сервер валит 600 мегабит udp-трафика. Я прошу закрыть его на маршрутизаторе. Это будет сделано? Как обстоят дела с оплатой этого трафика?
Какая вообще политика в области оплаты паразитного ддос-трафика?
Могу ли я /var/lib/iptables/rules дописать так?
# Generated by ISPmanager install script. Original file saved to __FILE__
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:ISPMGR - [0:0]
-A INPUT -j ISPMGR
-A OUTPUT -j ISPMGR
-A ISPMGR -p tcp -s 127.0.0.1 --dport 8080 -j ACCEPT
-A ISPMGR -p tcp -s **.***.***.*** --dport 8080 -j ACCEPT
-A ISPMGR -p tcp --dport 8080 -j REJECT
-A ISPMGR -p tcp --dport 143 -j REJECT
-A ISPMGR -p tcp --dport 110 -j REJECT
-A ISPMGR -p tcp --dport 993 -j REJECT
-A ISPMGR -p tcp --dport 995 -j REJECT
-A ISPMGR -p tcp -s **.***.***.*** --dport 22 -j ACCEPT
-A ISPMGR -p tcp --dport 22 -j REJECT
-A ISPMGR -p tcp -s **.***.***.*** --dport 21 -j ACCEPT
-A ISPMGR -p tcp --dport 21 -j REJECT
iptables -I INPUT -p tcp ! -i lo -m geoip --src-cc AF,CN,GR,SG,JP,HK,KR,KP,TW,IN,MX,ID -j DROP
COMMIT
# Completed on Thu October 27 17:29:59 2011
жирным то что хочу добавить
Добрый день, я хочу узнать на перед Вашу реакцию при крупном ддосе.
Например мой сайт начинают ддосить мощностью исчерпывающую Ваш канал (какой он кстати?).
Что Вы будите делать? Если отключите сервер - то на какое время?
Отдых в июне - а что такое переспам? :) (1 место)
ПОнятно, спасибо - у меня просто развлекательный сайт без адреса и телефонов... видать по этому
Ну мне Den73 все сделал минут за 10 :)
скачивайте базу сайта и любым продвинутым текстовым редактором, типа нотепад++ удаляете ссылки с помощью регулярки