Заблокировать gre протокол

H
На сайте с 12.09.2015
Offline
17
747

Ддосят gre протоколом(всеми версиями.)

iptables -A INPUT -p 47 -j DROP Так не блокируется, подскажите как правильно.

Andron_buton
На сайте с 19.07.2007
Offline
270
#1

Лучше попробовать задропать 1723 порт.

H
На сайте с 12.09.2015
Offline
17
#2
Andron_buton:
Лучше попробовать задропать 1723 порт.

не помогло

вот дамп кстати https://yadi.sk/i/aNWwyad1sCHRe

kxk
На сайте с 30.01.2005
Offline
970
kxk
#3

hackforums, Погасить на Джунипере на подходе в ЦОД

Ваш DEVOPS
Andron_buton
На сайте с 19.07.2007
Offline
270
#4

hackforums, кстати, почему -A, не -I ?

Что показывает iptables -L -n -v ?

H
На сайте с 12.09.2015
Offline
17
#5
Andron_buton:
hackforums, кстати, почему -A, не -I ?
Что показывает iptables -L -n -v ?

да там есть пару мегабайтов, но смотрю через fastnetmon доходит до 30mbps, работает тачка сек 20, и потом в даун

такой ддос могу показать на вашей машине, если надо

Andreyka
На сайте с 19.02.2005
Offline
822
#6

Попросите ДЦ обрезать на аплинках или меняйте IP и пользуйтесь сервисом защиты от DDOS

Не стоит плодить сущности без необходимости
H
На сайте с 12.09.2015
Offline
17
#7
Andreyka:
Попросите ДЦ обрезать на аплинках или меняйте IP и пользуйтесь сервисом защиты от DDOS

я бы сюда не писал, если я мог все это сделать

и вообще ovh это не фильтрует 🙅

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий