• There is NO official Otland's Discord server and NO official Otland's server list. The Otland's Staff does not manage any Discord server or server list. Moderators or administrator of any Discord server or server lists have NO connection to the Otland's Staff. Do not get scammed!

Jak najlepiej zabezpieczyć serwer przed DDoS i pingiem?

podkiwano

New Member
Joined
Feb 3, 2010
Messages
35
Reaction score
0
Jak najlepiej zabezpieczyć serwer przed DDoS i pingiem? Co polecacie, jaki sposób?
 
@Up
Jaki polecasz? Ja nie mam pojęcia nigdy nie miałem z tym do czynienia ale czas najwyższy...
 
Odpowiednio skonfigurowany firewall

Gówno, a nie skonfigurowany firewall. I co skonfigurowany, to nie nginx. Chciałeś raczej powiedzieć, musisz dodać odpowiednie regułki.

Co do pingów, możesz skonfigurować jajko:
Code:
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_*
lub też dodać prostą regułkę
Code:
iptables -A INPUT -p icmp -j DROP

Ogólnie, bronić się przed DDoS można na kilka sposobów. Zależy czy atakuje Cię mnóstwo, czy kilka maszyn. W większości polega to na, wykorzystaniu całego łącza ofiary.
1. Do obrony przed kilkoma wystarczy Ci mały botnet(który przerasta mocą łącza atakujących maszyn), jeżeli uda się zalogować na serwer (nie zalecane) ale na szybca skuteczne! :D
W przypadku udp_flooda:
Code:
tcpdump udp -n
W przypadku tcp_flooda:
Code:
tcpdump tcp -n
W przypadku icmp_flood/ping of death/(po waszemu pingowanie):
Code:
tcpdump icmp -n
Wyłapujesz to co najwięcej syfi i dusisz [-; Atak ustaje.

2. Zablokować adresy na routerze brzegowym. (najbardziej zalecane)
 
przy ataku ddos oczopląsu by dostał :p cyba że by filtrował po ip (bezsens?)

Przy ataku ddos firewall się nie nadaje, okej, nie odpowiada nie pakiety, ale jądro zaczyna je filtrować co za tym idzie cpu 100% i musi kiedyś nie wyrobić.
Wczorak botneta złożyłem z maszyn kumpli, wyszło mi 1 gbit/s, przy takim "skromnym" ataku wątpie żeby się mogł nawet zalogować.
Oprócz tego po co dusic icmp jak można poddusić tfs i po jakimś czasie stanie?
 
przy ataku ddos oczopląsu by dostał :p cyba że by filtrował po ip (bezsens?)

Przy ataku ddos firewall się nie nadaje, okej, nie odpowiada nie pakiety, ale jądro zaczyna je filtrować co za tym idzie cpu 100% i musi kiedyś nie wyrobić.
Wczorak botneta złożyłem z maszyn kumpli, wyszło mi 1 gbit/s, przy takim "skromnym" ataku wątpie żeby się mogł nawet zalogować.
Oprócz tego po co dusic icmp jak można poddusić tfs i po jakimś czasie stanie?
Ładnie tak z kumpli maszyn... ogolnie atakuj i czekaj aż hosting zablokuje dedyki(jezeli ovh zostanie tylko opcja reinstalacji) Dobra netfilter nigdy mi podczas ataku nie zabrał mi 100% cpu. Atak lokalnie testowałem 100mbit...
 
Moim zdaniem najlepszym sposobem jest cos takiego :D
Code:
su rm rf /
To pomaga w 100% :) wpierdolisz ta komende podczasz ataku i wszysciutko bedzie wporzadku.
 
@up
Jestes pojebem ;0 Powiem więcej, jesteś tak głupi ze nawet nic rozjebac nie umiesz.

Jak juz się za to bierzesz, to usuń partycje i daj reboota -.-
 
Wyproboj komendy panie Technicu to zobaczysz :D ze to daaje 100% efekt btw. pojebany i glupi to ty jestes :) bez obrazy oczywiscie hehe
 
Moim zdaniem najlepszym sposobem jest cos takiego :D
Code:
su rm rf /
To pomaga w 100% :) wpierdolisz ta komende podczasz ataku i wszysciutko bedzie wporzadku.
stare, jesteś cofnięty z rozwojem teraz musisz mieć gwiazdkę na końcu ;z I ogólnie z su nie zawsze musi działać :S
 
Back
Top