Temat: Zabezpieczenie przed ddosem

Jest w gargulcu jakiś sposób, by zabezpieczyć się przed ddosem? Od momemtu jak mam prywatny mini serwer ts3 tak raz dziennie wejdzie jełop zaspamuje tekstem do wszystkich "Wbijaj na PGA24.PL bo będą tu DDOSY WBIJAJ!!!!" i dupa router wymięka - leci restart.

2

Odp: Zabezpieczenie przed ddosem

Jak zwykle - iptables i ogranicz liczbę połączeń na sekundę, choć w praktyce i tak mogą wysadzić router w kosmos.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez DiamondBack 2017-08-21 06:00:29)

Odp: Zabezpieczenie przed ddosem

iptables -N syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN
iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j LOG --log-prefix "SYN-flood: "
iptables -A syn-flood -j DROP

Mogę to dodać do pliku firewall?

Są jakieś tanie cywilne usługi chroniące przed ddosem?

4

Odp: Zabezpieczenie przed ddosem

Raczej pogadanie z ISP żeby coś z tym zrobił. Tak, możesz dodać (do /etc/firewall.user) , chociaż pewnie i tak to będziesz modyfikował i uszczelniał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Zabezpieczenie przed ddosem

Tak, w miarę moich bardzo skromnych umiejętności będę uszczelniał. Będę dzwonić do ISP.

6 (edytowany przez DiamondBack 2017-08-21 09:00:17)

Odp: Zabezpieczenie przed ddosem

No niestety korzystanie z usług molocha typu UPC kończy się w najlepszym wypadku z połączeniem z telemarketerem, który nie rozumie co się do niego mówi i jedynie jest w stanie powiedzieć "my tylko dostarczamy panu internet". Jednak u lokalnych dostawców kontakt i support był lepszy. Pozostaje mi szukanie zewnętrznych rozwiązań.

Jakie wpisy jeszcze mógłbym dodać do firewalla, prócz tych co już zamieściłem? (znalazłem je na szybko w googlach)

7

Odp: Zabezpieczenie przed ddosem

Właśnie google, np. https://javapipe.com/ddos/blog/iptables … rotection/

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.