1

Temat: Blokowanie danego ip, po ustaleniu ilości połączeń

Witam! Zrobiłem sobie galerię www na routerze z Gargoyle. Chciałbym się zabezpieczyć przez żartami kolegów i (o ile się im uda)DDoS. Myślę, czy dałoby się zrobić, jeśli jakiś klient wykona 50 połączeń z moim ip i portem 8080 to zostanie zablokowany w iptables? Jak logować połączenia przychodzące na ten port?

2

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

Włącz się takie coś na ssh i zobaczysz jak to gargoyle robi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

To znaczy, jak to gargoyle robi? Nie mam zbytnio pomysłu jak zastosować tu inżynierię wsteczną.

4

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

Po prostu zobacz reguły iptables.

https://github.com/obsy/gargoyle/blob/m … ll_util.sh linie 101,102

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

A tu do poczytania, jakby ktoś chciał sobie operować na iptables:

http://www.iptables.info/en/iptables-ma … ECENTMATCH
http://www.iptables.info/en/iptables-ma … LIMITMATCH
http://www.iptables.info/en/iptables-ma … LIMITMATCH

+ info na http://ipset.netfilter.org/iptables-extensions.man.html odnośnie connbytes, connlimit i hashlimit

6

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

Dziękuję!

7

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

Cezary napisał/a:

Włącz się takie coś na ssh i zobaczysz jak to gargoyle robi.

Mozesz w skrocie opisac o co chodzi?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

8

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

badziewiak napisał/a:
Cezary napisał/a:

Włącz się takie coś na ssh i zobaczysz jak to gargoyle robi.

Mozesz w skrocie opisac o co chodzi?

Opisać? Tworzy reguły iptables.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Blokowanie danego ip, po ustaleniu ilości połączeń

Cze Drail i jak udało ci sie cos zrobic fajnego na iptables? Pochwal sie smile