Linux-magazine.it Forum
Maggio 22, 2013, 12:12:31 pm *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?
 
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: qualcuno bravo riguardo iptables e protezioni ddos?  (Letto 8225 volte)
0 utenti e 2 Utenti non registrati stanno visualizzando questa discussione.
Pinco007
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 5


Mostra profilo E-mail
« inserita:: Luglio 13, 2012, 07:48:20 pm »

qualcuno bravo riguardo iptables e protezioni ddos?
Registrato
Pinco007
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 5


Mostra profilo E-mail
« Risposta #1 inserita:: Luglio 13, 2012, 11:09:42 pm »

mi serve una buona protezione sul  --length 43 e sul --length 32

iptables -t raw -I PREROUTING -p udp -m length --length 32 -j DROP
iptables -t raw -I PREROUTING -p udp -m length --length 43 -j DROP

ma non protegge molto gli attacchi ddos in udp di questi length

spero che qualcuno ha una soluzione migliore della mia grazie anticipato
Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7285



Mostra profilo
« Risposta #2 inserita:: Luglio 13, 2012, 11:55:22 pm »

Holà benvenuto,

in rete vi sono svariati esempi dai quali prendere spunto ancorché "script ad hoc". Tanto per riportare un paio di link:

http://www.wjunction.com/48-technical-security-tutorials/107901-linux-ddos-protection.html

http://arulgobi.blogspot.it/2009/08/ddos-protection-using-iptables-recent.html

dipende sempre da cosa vuoi proteggere, l'importanza della stazione etc. Nel tuo caso presumo sia un server ("home made"?)...

Bye  Fico
Registrato

Pinco007
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 5


Mostra profilo E-mail
« Risposta #3 inserita:: Luglio 14, 2012, 10:56:41 am »

si è un server dedicato dove ho una video chat sopra con varie room e mi serve protezione su questi lenght ... qui sul link che mi hai dato non mi protegge questo attacco..... conosco quelle regole...
Registrato
Pinco007
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 5


Mostra profilo E-mail
« Risposta #4 inserita:: Luglio 14, 2012, 08:44:01 pm »

aiutami per favore
Registrato
Pinco007
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 5


Mostra profilo E-mail
« Risposta #5 inserita:: Luglio 18, 2012, 05:51:49 pm »

niente eh??
Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7285



Mostra profilo
« Risposta #6 inserita:: Luglio 19, 2012, 03:54:18 pm »

...è un aspetto di cui, personalmente, non mi sono mai occupato se non "sulla carta". :-)

Prova a fornire qualche info in più, ad esempio perché hai optato per length, che tipo di chat stai utilizzando, ...c'è chi usa protezione contro DDoS utilizzando appositi script che richiamano, ovviamente, le regole del tipo:

http://forums.digitalpoint.com/showthread.php?t=1031456

http://www.linuxquestions.org/questions/linux-server-73/help-with-iptables-configuration-protect-from-ddos-914234/

e così via discorrendo. Penso, che sia un po' un "mondo a se stante" in funzione delle scelte che si fanno (fermo restando quelle obbligate).

Bye  Fico
Registrato

Pagine: [1]   Vai su
  Stampa  
 
Vai a: