Pereiti prie turinio

CSDOS Atakos apsaugos


Rekomenduojami pranešimai

Sveiki reikia zmogaus nusimanacio del CS DDoS ataku. Naudoju dproto bet nepadeda:

 

Reason: Client sent 'drop'

Dropped HoLaNDeCa from server

Reason: Client sent 'drop'

Dropped SWAT4 from server

Reason: Client sent 'drop'

[DPROTO]: traffic temporary blocked from 94.249.240.92 for flooding; PPS=0.000000; WarnLevel=2.975099

Dropped ESL.THP|cookiemonster from server

Reason: Client sent 'drop'

Dropped tekata-shveps from server

Reason: Client sent 'drop'

Dropped megakill from server

Reason: Client sent 'drop'

Dropped aHoHuMen from server

Reason: Client sent 'drop'

Dropped ILOVEtoPEE from server

Reason: Client sent 'drop'

Nuoroda į pranešimą
Dalintis kituose puslapiuose

ar serveris dedikuotas ar VPS?

 

jei dedikuotas (arba VPS koks KVM ar XEN)kazkiek pades toks dalykas (jis netiks ten kur openvz VPS, nebent tiekejas ijungtu iptables tam tikrus modulius, o tai jie retai sutinka daryti...):

 

http://configserver.com/cp/csf.html

 

bet jei rimtas ddos tai nepades ;)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

naujausi engines ir naujausias dproto sulaiko nemažai flood`u ir panašių kenkėjišku veiksmų, todėl patarčiau pasitikrinti ar tai padaryta

 

toliau reikia kelių iptables taisyklių kurios limituoja arba blokuoja kelis hex stringus, tos taisyklės pateiktos internete todėl nesunkiai rasi

 

 

dauguma tiekėjų ( bent jau mes ) suteikiam visus reikiamus modulius, jeigu jų nepalaiko, tai taisykles pritaikome forward pobūdžiu į jau kliento source ip adresą

Nuoroda į pranešimą
Dalintis kituose puslapiuose

galima taipogi iptables pagalba, bet čia tuos bugus naudojančiu žmonių yra labai daug, todėl tikrai patariu riboti/limituoti

 

viena iš rekomenduojamu taisykliu, kad jūsų serverio nenaudotu kaip objekto ddosinti kitus taškus yra ši:

 

-p UDP -m length --length 1:1024 -m recent --set --name GetStatus

-p UDP -m string --algo bm --hex-string "|ff ff ff ff 67 65 74 73 74 61 74 75 73|" -m recent --update --seconds 1 --hitcount 5 --name GetStatus -j DROP

 

pavieni blokuoti: iptables -I INPUT -s IP_ADRESAS -j DROP

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...