![]() |
Syn Attack
Ребят как защититься от Syn Attack на Ubuntu 9.04 ? ;)
|
Цитата:
в консоле из под рута Код:
#Уменьшаем возможность DoS при уменьшении таймаутовКод:
### Цепь для сброса (DROP) флуд пакетов SYN-s ###### |
:mad: Атака попрежнему прокатывает ...
Если даже открыт 80 порт а вебсервера нету то атака всеравно идёт! :mad: :mad: :mad: |
Заходим под рут:
Код HTML:
1. cd /root/downloads или другая директория где вы храните файлы. (iptables и apf должны быть установлены) Загружаем (D)DoS-Deflate Код HTML:
wget http://www.inetbase.com/scripts/ddos/install.sh |
2 MAQUEEN вообщето тоже самое я описал выше, без использования apf.
2 TC tcpdump что показывает? ботнет большой?? мжет проще перекрыть подсть? |
Атакуют из нескольких подсетей ...
|
Режь подсети и не парься
|
Вот мой фаер собственного сочинения. Долго мучался с защитой от флуда сырыми SYN пакетами, вроде как получилось. Не претендую на правильность, мой опыт в дебиане - 3 месяца.
Буду рад если кто-то дополнит ;) PHP код:
|
PHP код:
Тестил, пашет. Жаль, в iptables не предусмотрено автобанилки :( |
| Время: 13:29 |