(D)DoS Deflate и Ubuntu

CARLEONE
На сайте с 28.06.2010
Offline
47
1999

Как сделать и что подправить чтобы этот скрипт работал на Ubuntu http://deflate.medialayer.com/

файлы http://inetbase.com/scripts/ddos/

Я попробовал в файле ddos.sh изменить в трех местах /bin/sh на /bin/bash

Затем в консоли ввел /usr/local/ddos/ddos.sh он заносит ip с превышенным количеством коннектов в ignore.ip.list, но правило в iptables не добавляется.

И не пойму по крону это скрипт запускается у меня каждую минуту или нет, как это проверить?

hostmaster
На сайте с 26.05.2009
Offline
26
#1
CARLEONE:
Как сделать и что подправить чтобы этот скрипт работал на Ubuntu http://deflate.medialayer.com/
файлы http://inetbase.com/scripts/ddos/

Я попробовал в файле ddos.sh изменить в трех местах /bin/sh на /bin/bash

Это было совершенно бесполезно

CARLEONE:

Затем в консоли ввел /usr/local/ddos/ddos.sh он заносит ip с превышенным количеством коннектов в ignore.ip.list, но правило в iptables не добавляется.
И не пойму по крону это скрипт запускается у меня каждую минуту или нет, как это проверить?

# grep CRON /var/log/syslog | grep ddos

а лучше найдите $10 на админа, он вам адаптирует этот скрипт за 15 минут.

I'm lost without tcpdump
CARLEONE
На сайте с 28.06.2010
Offline
47
#2
hostmaster:
Это было совершенно бесполезно


# grep CRON /var/log/syslog | grep ddos

а лучше найдите $10 на админа, он вам адаптирует этот скрипт за 15 минут.

дам 10$ кто адаптирует ;) школоддосеры с динамическими ip заманали

Raistlin
На сайте с 01.02.2010
Offline
247
#3

CARLEONE, Не надо этой поделкой пользоваться. Она, к тому же абсолютно бесполезна. Ставьте apf и стучитесь в личку, дам скрипт, который школо--досеров отсечет напрочь (при прямых руках).

HostAce - Асы в своем деле (http://hostace.ru)
[Удален]
#4

В настройках данного скрипта сделайте что бы банил не apf а iptables (если у вас нету apf). Если все же готовы заплатить за настройку, то пишите в личку.

Den73
На сайте с 26.06.2010
Offline
523
#5

тс, в ddos.conf APF_BAN=0 поставьте и все будет работать, учтите правила сбрасываются при reboot и NO_OF_CONNECTIONS сделайте менее 150, например 35.

Raistlin
На сайте с 01.02.2010
Offline
247
#6

Den73, Dizerd, А смысл? Там жеж тогда будет при такой настройке и легитимных пользователей банить. Оно при дефолте то легитимных банит... Не эффективно. Там просто нужно корректно настроить iptables, ИМХО. А вот в случае с http-флудом, проблема вообще так не решается (а я боюсь, там как раз httpd). Не проще ли чем-то вроде barf воспользоваться?

Himiko
На сайте с 28.08.2008
Offline
560
#7

Нафиг это "чудо" вообще нужно?

Он работает только в "вакууме" и делает кучу ошибок. Быстрее "на коленке" накидать свой подобный скрипт, чем "пилить" этот, ИМХО.

Да и защита эта слабоэффективна.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Den73
На сайте с 26.06.2010
Offline
523
#8
Raistlin:
Den73, Dizerd, А смысл? Там жеж тогда будет при такой настройке и легитимных пользователей банить. Оно при дефолте то легитимных банит... Не эффективно. Там просто нужно корректно настроить iptables, ИМХО. А вот в случае с http-флудом, проблема вообще так не решается (а я боюсь, там как раз httpd). Не проще ли чем-то вроде barf воспользоваться?

ну нормальные пользователи не создают много соединений с 1 ип если без натов, это понятно что скрипт баян который вовсе не пригоден для отражения атаки разве что может еще и навредить, просто вопрос у тс стоял как заставить работать - пусть пробует.

Ps у меня на каком-то впс этот скрипт используется в качестве ограничений конектов с 1 ип, просто нужные мне правила под openvz не работают а через nginx не то.

Raistlin
На сайте с 01.02.2010
Offline
247
#9
Den73:
нужные мне правила под openvz не работают а через nginx не то.

А как они заработали с дос-дефлейтом? О.о

Den73
На сайте с 26.06.2010
Offline
523
#10
Raistlin:
А как они заработали с дос-дефлейтом? О.о

он же просто дропает -A INPUT -s x.x.x.x/32 -j DROP

а мне нужно было с модулем iplimit или другим точно не помню но он отсутствовал в ядре на ноде.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий