-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
From: Michal Sz <m...@f...com.pl>
Newsgroups: pl.internet.polip
Subject: Re: problem z ciaglym atakowaniem lacza.
Date: Wed, 07 Jun 2006 13:47:13 +0200
Organization: Onet.pl
Lines: 32
Message-ID: <e66ec1$kq6$1@news.onet.pl>
References: <e5ssrc$qll$1@nemesis.news.tpi.pl> <4482034b$1@news.home.net.pl>
<e5u92k$6ui$1@inews.gazeta.pl> <e5uqcg$ouq$1@news.telbank.pl>
<e5v4kg$ae8$1@83.238.82.5> <44835c62$1@news.home.net.pl>
<e610mo$261$1@83.238.82.5>
NNTP-Posting-Host: mail.sabaservice.net
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1149680834 21318 195.116.143.253 (7 Jun 2006 11:47:14 GMT)
X-Complaints-To: u...@n...onet.pl
NNTP-Posting-Date: Wed, 7 Jun 2006 11:47:14 +0000 (UTC)
X-Sender: FeoJTtsJzR5F6V5jA3xwwwbc7lTAliWc
In-Reply-To: <e610mo$261$1@83.238.82.5>
X-Antivirus-Status: Clean
X-Antivirus: avast! (VPS 0623-1, 2006-06-06), Outbound message
User-Agent: Thunderbird 1.5.0.4 (Windows/20060516)
Xref: news-archive.icm.edu.pl pl.internet.polip:77383
[ ukryj nagłówki ]topek napisał(a):
>>> na podobne synfloody dobra tez byla latka connlimit z netfiltra:
>>> iptables -t filter -I $LANCUCH -p tcp --syn -m
>>> connlimit --connlimit-above
>>> $1 -j REJECT
>>> $1 = ~30-40
>>> $LANCUCH = FORWARD
>> Nie załamuj, przecież byle atak zapcha te 4 mbit i takie regułki można
>> sobie wsadzić... w nos.
awiazująz do tego wyżej .....
> Mi to dziala...
> Kiedys po wlaczeniu tego - nagle kilku ludziom przestal dzialac net...
> Po odpaleniu netstat -na -> okazalo sie ze mieli po 1000 a nawet 5000
> polaczen do netu, co powodowalo wzrost CPU na routerze i przepelnianie
> conntracka
> Dla mnie connlimit to podstawowa latka na kazdym linuxowym routerze.
> Wlaczenie connlimit mozna napewno zaliczyc do lepszego rozwiazania niz
> skladanie donosu na policje ze ktos DDOS'a robi...
> Tym bardziej ze jezeli mowimy o DDOSach sterowanych przez IRC'a, to raczej
> my robimy komus DDOS'a a nie odwrotnie.
>
coś nie tak chyba rozumiesz, nie chodzi mi oto że ktoś z mojej sieci
zaczyna atakować czy coś podobnego, za małe łącze mam aby to miało sens.
Kontroluje połączenia wychodzące i sprawdzam czy ktoś się łączył z tymi
IP co mnie atakują, jak narazie nie było trafień.
Michał
Następne wpisy z tego wątku
- 07.06.06 12:01 Michal Sz
- 07.06.06 13:12 topek
- 07.06.06 13:26 topek
- 07.06.06 13:45 Marek Wodzinski
- 07.06.06 13:50 wer
- 07.06.06 14:09 jass
- 07.06.06 15:23 Neas
- 07.06.06 15:27 Neas
- 07.06.06 16:58 icek
- 07.06.06 17:05 Neas
- 07.06.06 17:18 Stanisław Halik
- 07.06.06 19:42 Neas
- 07.06.06 20:53 Michal Sz
- 07.06.06 22:09 Lukasz Trabinski
- 07.06.06 23:04 Neas
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-02-04 ranking wyciszenia, głośność, hałas przy 130 km/h, na postoju, przy przyspieszaniu
- 2025-02-05 Warszawa => IT Recruiter <=
- 2025-02-05 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-02-05 Rzeszów => Spedytor Międzynarodowy <=
- 2025-02-05 Warszawa => IT Business Analyst <=
- 2025-02-05 Warszawa => Specjalista DevOps <=
- 2025-02-05 Łódź => NodeJS Developer <=
- 2025-02-05 Warszawa => QA Engineer (Quality Assurance) <=
- 2025-02-05 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-02-05 Warszawa => QA Engineer <=
- 2025-02-05 Warszawa => Programista Full Stack .Net <=
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-04 podpisywanie umów z datą wsteczną
- 2025-02-04 Radio internetowe do starego Androida
- 2025-02-04 "ogrodowa linia napowietrzna"