Автор Тема: Как се филтрира UDP Flood под Linux ?  (Прочетена 12131 пъти)

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #15 -: Sep 20, 2012, 18:55 »
За този проблем и аз преди време бях написал решение, отново свързано с тръби ... което лично за мен е единственото адекватно в случая.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #16 -: Sep 20, 2012, 19:08 »
може ли да се направи така, че tcpdump да се записва под формата на някакъв .txt файл, понеже понякога не успявам да хвана IP-то на флуудещият ?
Изходите на всички команди (не само на tcpdump) могат да се записват във файл, като в края на командата се добави "> /път/до/файла". Например
Цитат
tcpdump > /home/user/tcpdump.txt
Тук има едно допълнение, което трябва да имаш предвид, когато определяш какво да се записва във файловете от подобни команди. Има два изходни потока - stdout (означен с цифрата 1), в който тече изходът от стандартното изпълнение на командата, и stderr (означен с цифрата 2), в който текат съобщения за грешки и диагностика. По подразбиране командите ">" и ">>" (втората не презаписва текущите данни във файла, а добавя записите след тях) записват изхода от stdout потока. Ако искаш да записваш съобщенията от stderr потока, примерът ще бъде
Цитат
tcpdump 2> /home/user/tcpdump.txt
Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти

Holder

  • Напреднали
  • *****
  • Публикации: 58
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #17 -: Sep 20, 2012, 21:56 »
Като сложа командата излиза следното :
tcpdump: verbose output supressed, use -v or -vv for full protocol decode listening on eth0, link -type EN10MB (Ethernet), capture size 65535 bytes.

Мерси и за изчерпателният отговор.
Активен

edmon

  • Гост
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #18 -: Sep 20, 2012, 21:57 »

В случай че искаш да знаеш повече - има един мой текст тук за едни тръби и едни флуиди намери го и после си кажи мнението.

Къде са ти тия тръби и фитиниги, нищо не намирам!
Активен

kifavi8024

  • Новаци
  • *
  • Публикации: 0
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #19 -: Sep 20, 2012, 22:03 »
Код
GeSHi (Bash):
  1. tcpdump <опции> > log.txt
Ето така ще ти запише всичко, което иначе ти показва в терминала :)
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #20 -: Sep 20, 2012, 22:11 »
tcpdump има опция за записване на трафика в pcap формат. Това което изплюва в текстов вид е мъчение според мен, далеч по-удобно и нагледно е да отвориш pcap файла в wireshark например.
Активен

"Knowledge is power" - France is Bacon

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #21 -: Sep 20, 2012, 22:25 »

В случай че искаш да знаеш повече - има един мой текст тук за едни тръби и едни флуиди намери го и после си кажи мнението.

Къде са ти тия тръби и фитиниги, нищо не намирам!

http://www.linux-bg.org/forum/index.php?topic=38580.msg203638#msg203638
Активен

mobilio - професионални мобилни приложения

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #22 -: Sep 20, 2012, 23:17 »
Като сложа командата излиза следното :
tcpdump: verbose output supressed, use -v or -vv for full protocol decode listening on eth0, link -type EN10MB (Ethernet), capture size 65535 bytes.
Този ред не се намира в stdout потока, а в stderr, и ако не си указал съобщенията от stderr да отиват във файла (явно си задал само тези от stdout да отиват там), съобщенията от stderr си се показват в конзолата.
А че gat3way е прав, прав е, обърни внимание :)
Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти

tdonev

  • Гост
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #23 -: Sep 21, 2012, 01:54 »
.. изтрито от автора ..
« Последна редакция: Feb 02, 2015, 19:43 от Тодор Донев »
Активен

Holder

  • Напреднали
  • *****
  • Публикации: 58
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #24 -: Jul 15, 2013, 21:15 »
Здравейте с "ip route add blackhole IP" си оправям проблемите с флоод, когато мога, но сега имам проблем. На този пик, можете да видите част от флууда към мен: http://postimg.org/image/ahkok1os7/
Идва от facebook и е насочен към IP 82.146.20.34
Как да блокирам този флууд, след като нямам IP на флуудера и другото което е, това IP 82.146.20.34 само първите 2 цифри са мои, демек флууди провайдера ми или ?
А иначе флууди на ИП-то ми порт 27015, така че моля за малко помощ как да спра този флууд ?
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5282
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #25 -: Jul 15, 2013, 21:22 »
А ти колега, прочете ли тази и подобните теми за СПИРАНЕТО на тоя флуд ?

Ако си я прочел и осмислил добре, нямаше да питаш КАК. Еми НИКАК. Доставчика ти може, ама няма и да си мръдне пръстта за твоя CS сървър. Знам, че е неприятно това флудене, но това е истината.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

Holder

  • Напреднали
  • *****
  • Публикации: 58
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #26 -: Jul 15, 2013, 21:26 »
А ти колега, прочете ли тази и подобните теми за СПИРАНЕТО на тоя флуд ?

Ако си я прочел и осмислил добре, нямаше да питаш КАК. Еми НИКАК. Доставчика ти може, ама няма и да си мръдне пръстта за твоя CS сървър. Знам, че е неприятно това флудене, но това е истината.

Нямам проблем с четеното, само ако можеш да дадеш линк, търсих как да банна сайт с тази команда и за това съм стигнал до задънена улица, защото не може. Но дай линк да се информирам. Значи след като не може направо да го спирам сървърът, нищо не може да се направи ?

ЕДИТ:
То дефакто това вече не е УДП а DDoS атака ?
« Последна редакция: Jul 15, 2013, 21:31 от Holder »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5282
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #27 -: Jul 15, 2013, 21:31 »
Казваш, че си прочел тази цялата тема, но явно не си я разбрал колега. Да, ТИ не можеш с никакви команди да спреш трафика КЪМ тебе. Може само доставчика ти.

Сега, ще спираш - няма да спираш, ти си решаваш. Ама някой те е метнал здраво, това е истината. Хубава вечер.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

Holder

  • Напреднали
  • *****
  • Публикации: 58
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #28 -: Jul 15, 2013, 21:36 »
Казваш, че си прочел тази цялата тема, но явно не си я разбрал колега. Да, ТИ не можеш с никакви команди да спреш трафика КЪМ тебе. Може само доставчика ти.

Сега, ще спираш - няма да спираш, ти си решаваш. Ама някой те е метнал здраво, това е истината. Хубава вечер.

Аз не мога да го спирам, но мога да го обработвам, ако беше ИП слагам blackhole командата и го спира флоода, вече ако е много сериозен флууда, ПС-то няма да се справи с неутрализирането. но 1024 пакета не мисля, че са много и би трябвало да се справи, само дето няма ИП което да сложа за бан, това дефакто не е UDP а DDoS правилно ли мисля или ? Някакъв начин няма ли да взема ИП-то, което пуска атаките ?
Активен

v13

  • Гост
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #29 -: Jul 16, 2013, 07:01 »
Виж какво обясняват хората за UDP може да ти е полезно: https://wiki.archlinux.org/index.php/Simple_Stateful_Firewall
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Защита от udp flood
Системна Сигурност
newuser1 8 7973 Последна публикация May 06, 2009, 16:05
от gat3way
Проблем с syn flood
Настройка на програми
sasho0o 9 5604 Последна публикация Jun 25, 2009, 20:45
от gat3way
Iptables & UDP Flood (спешно)
Настройка на програми
Breakfist 6 4532 Последна публикация Aug 02, 2010, 15:35
от borovaka
Flood на apache
Системна Сигурност
carbonated 1 3370 Последна публикация Jan 29, 2011, 18:25
от kip
Странен TCP/UDP трафик към linux host (Flood вероятно)
Настройка на програми
Astor 3 2593 Последна публикация Nov 05, 2011, 14:37
от Acho