eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipproblem z ciaglym atakowaniem lacza. › Re: problem z ciaglym atakowaniem lacza.
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
    From: Michal Sz <m...@f...com.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: problem z ciaglym atakowaniem lacza.
    Date: Wed, 07 Jun 2006 13:47:13 +0200
    Organization: Onet.pl
    Lines: 32
    Message-ID: <e66ec1$kq6$1@news.onet.pl>
    References: <e5ssrc$qll$1@nemesis.news.tpi.pl> <4482034b$1@news.home.net.pl>
    <e5u92k$6ui$1@inews.gazeta.pl> <e5uqcg$ouq$1@news.telbank.pl>
    <e5v4kg$ae8$1@83.238.82.5> <44835c62$1@news.home.net.pl>
    <e610mo$261$1@83.238.82.5>
    NNTP-Posting-Host: mail.sabaservice.net
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1149680834 21318 195.116.143.253 (7 Jun 2006 11:47:14 GMT)
    X-Complaints-To: u...@n...onet.pl
    NNTP-Posting-Date: Wed, 7 Jun 2006 11:47:14 +0000 (UTC)
    X-Sender: FeoJTtsJzR5F6V5jA3xwwwbc7lTAliWc
    In-Reply-To: <e610mo$261$1@83.238.82.5>
    X-Antivirus-Status: Clean
    X-Antivirus: avast! (VPS 0623-1, 2006-06-06), Outbound message
    User-Agent: Thunderbird 1.5.0.4 (Windows/20060516)
    Xref: news-archive.icm.edu.pl pl.internet.polip:77383
    [ ukryj nagłówki ]

    topek napisał(a):

    >>> na podobne synfloody dobra tez byla latka connlimit z netfiltra:
    >>> iptables -t filter -I $LANCUCH -p tcp --syn -m
    >>> connlimit --connlimit-above
    >>> $1 -j REJECT
    >>> $1 = ~30-40
    >>> $LANCUCH = FORWARD
    >> Nie załamuj, przecież byle atak zapcha te 4 mbit i takie regułki można
    >> sobie wsadzić... w nos.

    awiazująz do tego wyżej .....

    > Mi to dziala...
    > Kiedys po wlaczeniu tego - nagle kilku ludziom przestal dzialac net...
    > Po odpaleniu netstat -na -> okazalo sie ze mieli po 1000 a nawet 5000
    > polaczen do netu, co powodowalo wzrost CPU na routerze i przepelnianie
    > conntracka
    > Dla mnie connlimit to podstawowa latka na kazdym linuxowym routerze.
    > Wlaczenie connlimit mozna napewno zaliczyc do lepszego rozwiazania niz
    > skladanie donosu na policje ze ktos DDOS'a robi...
    > Tym bardziej ze jezeli mowimy o DDOSach sterowanych przez IRC'a, to raczej
    > my robimy komus DDOS'a a nie odwrotnie.
    >

    coś nie tak chyba rozumiesz, nie chodzi mi oto że ktoś z mojej sieci
    zaczyna atakować czy coś podobnego, za małe łącze mam aby to miało sens.
    Kontroluje połączenia wychodzące i sprawdzam czy ktoś się łączył z tymi
    IP co mnie atakują, jak narazie nie było trafień.


    Michał

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: