Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
3 / 3 / 1
Регистрация: 09.09.2013
Сообщений: 116

Защита от DoS атак

24.02.2014, 18:12. Показов 1582. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Надеюсь пишу сюда. И так. Так как я не шарю в iptables, прошу у вас помощи. Кто может написать защиту под iptables от DoS атак типа SYN-Flood. Досят из под Linux и perl'ом. Если чего-то не хватает какой-либо информации, пишите, добавлю. Жду ваших ответов. Досят TCP. Или написать так, чтобы было ограничение на порт.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
24.02.2014, 18:12
Ответы с готовыми решениями:

Насчет DoS атак
Наш ресурс подвергся Dos атаке. Как долго должны длится атаки, что Yandex посчитал, что сайт не доступен? И что в этом случае делать....

Защита от Ddos атак
Здравствуйте уважаемые форумчане, может ктото может помочь с такой бедой, в общем есть проект игры Killing Floor, сайт Proton, так вот там...

Защита от CSRF-атак
Как проверить на странице-обработчике, что запрос от AJAX пришёл именно с этого же сайта и залогиненого пользователя?

10
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
24.02.2014, 18:26
iptables + connlimit - все это в гугл, а потом - обчитаться до потери сознания, ибо описаний, хавтушек, статеек об этом - просто море....
0
3 / 3 / 1
Регистрация: 09.09.2013
Сообщений: 116
24.02.2014, 18:30  [ТС]
Боюсь не так всё хорошо. Есть роутер. На нём iptables.Вот на него как раз и нужно. Linux и роутер, у них iptables одинаковый?
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
24.02.2014, 18:33
Цитата Сообщение от alex2131 Посмотреть сообщение
Боюсь не так всё хорошо. Есть роутер. На нём iptables
а если яй...а в тиски зажать, то может мы сразу услышим ВСЕ условия задачи?
или так и будем "играть в гестапо" и вытягивать по слову клещами?
1
3 / 3 / 1
Регистрация: 09.09.2013
Сообщений: 116
24.02.2014, 18:39  [ТС]
Смотри. Есть роутер. На нём iptables версии "iptables v1.3.8", сам роутер Zyxel Keenetic Lite.
Нужно сделать так, чтобы не досили его. Порт 29000. Либо стояло ограничение на скорость. Порт TCP. Ещё что-то нужно?
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
24.02.2014, 18:57
Цитата Сообщение от alex2131 Посмотреть сообщение
Ещё что-то нужно?
проверить, есть ли в нем модуль ядра connlimit, если есть, использовать команду, как например показана тут (ближе к финалу заметки)
http://flance.onego.ru/2008/05/21/12
0
3 / 3 / 1
Регистрация: 09.09.2013
Сообщений: 116
24.02.2014, 19:22  [ТС]
connlimit нету. Стоит роутер. Их сборка Linux. apt-get там нету.

Добавлено через 1 минуту
и wget тоже
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
24.02.2014, 19:24
Цитата Сообщение от alex2131 Посмотреть сообщение
connlimit нету. Стоит роутер. Их сборка Linux.
тогда гуглить про tc и его возможности нарезки скоростей
0
3 / 3 / 1
Регистрация: 09.09.2013
Сообщений: 116
24.02.2014, 19:29  [ТС]
Вот правила:
iptables -A INPUT -p tcp -m tcp --dport 29001 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --dport 29001 -m state --state NEW -m hashlimit --hashlimit 50/s --hashlimit-burst 50 --hashlimit-mode srcip --hashlimit-name TF -j ACCEPT
iptables -A INPUT -p tcp --dport 29001 -j DROP

Верны?
0
 Аватар для Amet13
1362 / 1074 / 110
Регистрация: 16.03.2012
Сообщений: 4,543
25.02.2014, 00:53
Цитата Сообщение от alex2131 Посмотреть сообщение
защиту под iptables от DoS атак типа SYN-Flood
Code
1
iptables -A INPUT -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j RETURN
http://www.cyberciti.biz/tips/... tacks.html
0
3 / 3 / 1
Регистрация: 09.09.2013
Сообщений: 116
25.02.2014, 02:07  [ТС]
Спасибо. Может вам показать сам скрипт DoS'а?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
25.02.2014, 02:07
Помогаю со студенческими работами здесь

Защита от ддос атак
помогите плз. подскажите плз, как и чем максимально защититься от ддос атак? п.с. к примеру ддост одновременно 5 человек, мне надо...

Защита от ddos атак
Доброго времени суток, участники форума! Заинтересовал меня вот такой вопрос. Подскажите кто в курсе как хостинг или сторонние конторы...

Защита cookies от атак мошенников
Какие существуют атаки с использованием кукис, и как их предотвратить? Имеется в виду работа с кукис моего домена.

Защита сайта от ДОСС атак.Система безопасности
Доброго времени суток! Интересует пошаговая инструкция по защите сайта от ботов,а конкретнее как писать эти коды и как их подключать к...

Защита от всех видов DDoS атак и выделенные сервера
День добрый! GigabitDC.COM предлогает вам выделенные сервера расположенные в Швейцарском дата центре в Цюрихе и недежные решения по...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru