Автор Тема: Как се филтрира UDP Flood под Linux ?  (Прочетена 12124 пъти)

Wallkick

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Здравейте,
 Както сее досещате ще искам да правя сървъри. Мисля да са на игрите Counter Strike - 1.6 и Source. Поръчах си компютър на Linux Ubuntu,но той не е със Server Edition. Днес отидох до местен интернет доставчик да питам за Upload Speed, и дали ще могат да ми филтрират UDP Flood-a, дълго говорихме с човека и ми каза, че ще вдига Upload-a ако има нужда, но UDP ако не филтрирам той ще ми блокира UDP порта и няма да има сървър :X. Питах как става и ми обясни, че се прави с конзолата на Linux имало команда и ще е добре да почета за да се науча да филтрирам UDP. Нямам представа къде да търся много се надявам да помогнете. Пишете тук или дайте тема където е описано как става.

- Извинявайте, но забравих комбинациите за пускане и спиране на конзолата
- Ако някой иска да сподели нещо за сървъри или да предложи нещо, ако иска да помогне ще се зарадвам ..

 Благодаря предварително,
 ..
Активен

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #1 -: Jul 29, 2011, 02:56 »
Пич - явно си нов и зелен (ама МНОГО зелен).

Тук този проблем е обсъждан многократно и да ти кажа от личен опит - НЕ може да се оправи с една команда.
В случай че не можеш да го прочетеш горе посоченото - НЕ МОЖЕ ДА СЕ ОПРАВИ С ЕДНА КОМАНДА.

В случай че искаш да знаеш повече - има един мой текст тук за едни тръби и едни флуиди намери го и после си кажи мнението.
Активен

mobilio - професионални мобилни приложения

ircn

  • Напреднали
  • *****
  • Публикации: 26
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #2 -: Jul 29, 2011, 02:58 »
Код:
ip route add blackhole 192.168.32.128/32
192.168.32.128 го заменяш с ип адреса на атакуващия, ако въобще е един.
http://en.wikipedia.org/wiki/Null_route
Диагностика на мрежата се прави с tcpdump
Фаерлоуа под Линукс се казва iptables
Код:
iptables -A INPUT -s 192.168.32.128 -j DROP
Това е другия вариант да филтрираш пакетите от въпросното ип, но не ти го препоръчвам защото при по-голям флууд ще ти се натовари много системата. Изполвай първия вариант.
Всъщност най-добре е да не правиш нищо защото не си ти човека който трябва да извърши филтрациите. Твоята връзка гаранция няма да е достатъчна за да издържиш на въпросния флууд. Варианта е да се разбереш с доставчика, те да те предпазят тъй като всякакви други школовки са безмислени. Намери из сайта четиво как да си задаваш въпросите така, че да не го обръщат хората на шега, а да те взимат на сериозно. Не че аз съм го чел, но ти определено имаш нужда.
Активен

Wallkick

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #3 -: Jul 29, 2011, 10:07 »
Благодря ти запомоща,
 прочетох подобните теми има много противоречиви коментари за щастие попаднах на някакъв страхотен урок - Точно него търсех, ето линк http://www.linux-bg.org/cgi-bin/y/index.pl?page=article&id=advices&key=393512859&act=add_report&cmd=rate&plus=1

Що се отнася до доставчика, ми казаха: Ние можем да блокираме Flood, но не можем да пазим само теб, а и имаме много друга работа. Ти се постаря да развиеш сървъра и да прочетеш IPTables за да филтрираш Flood-a. Предупредиха ме, че ако не си филтрирам Flood-a редовно те ще го филтрират за 2-3 дни напред, аз се учуих и ги питах как .. Той ми каза " Сървъра като е изключен, могат ли да те Flood-ят" - иска да каже, че шще блокира UDP порта - 27015 и няма да има сървър ..

Затова сега искам да разбера как се прави, тази системка е страхотна .. http://www.linux-bg.org/cgi-bin/y/index.pl?page=article&id=advices&key=393512859&act=add_report&cmd=rate&plus=1 само някой ако може да помогне, че не знам къде да го напиша кодовете тоест как да я наглася :) ..
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5280
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #4 -: Jul 29, 2011, 10:40 »
Т.е. ти не можеш да стигнеш до конзолата на Ubuntu-то ли ? За да пишеш командите в нея. Ееееееееее, не се сърди момче, ама какви сървъри се захвана да правиш/хостваш/поддържаш без да знаеш дори как да си пуснеш конзолата ? Не е заяждане, а градивна критика. Хвани се да почетеш малко документация за основните неща в една Линукс система. Толкова много статии за начинаещи юзери (и евентуално бъдещи админи) има по нета (а и тук на сайта и на форума е пълно). Ами тия хора са отделили много от времето си, играли са си да пишат мануали и статии по всеки един въпрос/проблем. Малко уважение към труда им прояви. Защото сега е конзолата, утре ще е следващата болка и т.н. Похвално е, че си се захванал да ползваш Линукс, но няма да стане без търсене/четене/проби и грешки. Само успехи пожелавам.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

Wallkick

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #5 -: Jul 29, 2011, 12:23 »
Добре, някой прочете ли първия коментар - АЗ ИСКАМ ЛИНК, КЪДЕТО Е ОБЯСНЕНО и може да се разбере. Все пак съм на линукс от 5 дни. Четох за включване/изключване на GUI менюто, но просто забавих комбинациите. Толко ли е трудно бяха нещо от рода Shift + Alt + F1, но не ги помня точно, моля някой да даде добра тема, попрочетох доста, но не разбирам как мога да използвам iptables
 Критикувайте не се гневя, но поне дайте насока, няма и 1 ден откакто съм в форума. Бъдете по човечни и проявете разбиране, моля ви ..

ПП Някой може ли да обясни точно как се прави адаптивната защита от тази тема http://www.linux-bg.org/cgi-bin/y/index.pl?page=article&id=advices&key=393512859&act=add_report&cmd=rate&plus=1 много добра тема, само да знаех къде да го напише. Мисля, че редовете се пишат 1 по 1 нали

ПП 2 И преди съм правил сървъри на Linux, но сега искам да разбера как се ползва iptables и просто забравих как се пуска/спира конзолата тоест за първи път ми се налага и не помня комбинацията толкова ли е фатално :|
« Последна редакция: Jul 29, 2011, 12:46 от Wallkick »
Активен

kalinik

  • Напреднали
  • *****
  • Публикации: 539
  • Distribution: LMDE x64 2012/ LM 14 x64
  • Window Manager: Mate / KDE
  • ID user #521433
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #6 -: Jul 29, 2011, 12:46 »
Wallkick,
Acho по-нагоре ти спомена , че някак си е, меко казано, неразумно да се захващаш с неща, които не разбираш.
Сложи се един линукс на лаптопа или личния компютър и първо опитай да проумееш дали ти се отдава... :)
Хубаво е, че поне си прочел нещо, но то е същото, все едно аз като прочетох данните за МКС "МИР" и да ходя да кандидатсвам за космонавт, и да поддържам космическата станция.   ::)
Няма как да стане... Не може да нямаш елементарни познания, а да искаш да администрираш какъвто и да е сървър !  8)


Активен

Wallkick

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #7 -: Jul 29, 2011, 12:51 »
Хора, имал съм сървъри на линукс, правил съм МОД-а, редактирал съм ги, гледал съм с Team Viewer, взех си компютър с новия Ubuntu мислех, че конзолата се пуска от GUI, но уви има комбинация която забравих, наложи ми се и да науча iptables мисля че намерих урока- http://d.linux-bg.org/download/docs/HowTo/NetFilter2.4/packet-filtering-HOWTO.pdf Като пробвах Linux много ми хареса, попринцип не ми е проблем да го използвам за целите си, не може ли да ми дадете някакъв линк където е обяснено за да науча нещо важно и да сперте да ми обяснявате колко съм зле, тъп и такива - Това и сам си го знам иначе нямаше да търся помощ ..
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #8 -: Jul 29, 2011, 12:58 »
Абе човек... тоя твой "сървър" с каква операционна система е? Ubuntu с графична среда или Ubuntu Server? Ако е с Ubuntu Server няма да ти кажа как се пуска конзолата, ако е с Gnome: Applications -> Accessories -> Terminal (ако си със стария Gnome де).
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

Wallkick

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #9 -: Jul 29, 2011, 13:07 »
Много благодаря, сега не съм вкъщи като ида ще пробвам. Не е със Server edition ( той е само конзолен - така мисля ) с графична среда е 11.04. Само да те питам нямаше ли 1 комбинация - Alt + Shift + F1 или Ctrl + Alt + F1 нещо от тоя род за пускане на конзолата и още 1 за спиране :)
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #10 -: Jul 29, 2011, 13:30 »
http://linux.about.com/od/ubuntu_doc/a/ubudg24t8.htm

Не мога да Ви разбера аз вас - CS админите... Не си пред машината, нямаш ssh достъп до нея, не търсите в google, ама продължавате да задавате въпроси. Машината ти като е далеч какъв е смисъл да питаш и после да викаш: Като се прибера ще пробвам.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

Wallkick

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #11 -: Jul 29, 2011, 17:25 »
Знаех си стана ;] Мерси ..,
И Много ама мнОгО благодаря за линка  ..

Use the Ctrl-Alt-F1 shortcut keys to switch to the first console.

To switch back to Desktop mode, use the Ctrl-Alt-F7 shortcut keys.

  :)
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #12 -: Jul 29, 2011, 17:30 »
Хората как се радват на такива отговори само...
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

tolostoi

  • Напреднали
  • *****
  • Публикации: 1337
  • Distribution: Ubuntu
  • Window Manager: Unity
  • левел: авераж :)
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #13 -: Jul 29, 2011, 23:34 »
Знаех си стана ;] Мерси ..,
И Много ама мнОгО благодаря за линка  ..

Use the Ctrl-Alt-F1 shortcut keys to switch to the first console.

To switch back to Desktop mode, use the Ctrl-Alt-F7 shortcut keys.

  :)
Тази комбинация те вкарва в "чиста" конзола, т. е. големият черен екран. От там не можеш да правиш копи и пейст на команди, а това е неудобно. Ако си с 11.04 за да отвориш терминала (конзолата) ползвай комбинацията Ctrl + Alt + T
Цитат
Open Terminal(Ubuntu 11.04 Keyboard Shortcut: Ctrl + Alt + T)
http://www.multimediaboom.com/ubuntu-11-04-unity-keyboard-shortcuts-key/

Terminal Shortcuts

You can use these shortcuts when you are using the terminal (Ctrl+Alt+T).

Ctrl + A – Move cursor to beginning of line
Ctrl + E – Move cursor to end of line
Ctrl + C – kills the current process
Ctrl + Z – sends the current process to the background
Ctrl + D – logs you out
Ctrl + R – finds the last command matching the entered letters
Enter a letter, followed by Tab + Tab – lists the available commands beginning with those letters
Ctrl + U – deletes the current line
Ctrl + K – deletes the command from the cursor right
Ctrl + W – deletes the word before the cursor
Ctrl + L – clears the terminal output
Shift + Ctrl + C – copy the highlighted command to the clipboard
Shift + Ctrl + V (or Shift + Insert) – pastes the contents of the clipboard
Alt + F – moves forward one word
Alt + B – moves backward one word
Arrow Up/Down – browse command history
Shift + PageUp / PageDown – Scroll terminal output
« Последна редакция: Jul 29, 2011, 23:37 от tolostoi »
Активен


... в Столичен инспекторат една година след миграцията, продължават да работят под Linux. Което, май прави "експеримента" успешен
by entusiast

Holder

  • Напреднали
  • *****
  • Публикации: 58
    • Профил
Re: Как се филтрира UDP Flood под Linux ?
« Отговор #14 -: Sep 20, 2012, 18:30 »
Код:
ip route add blackhole 192.168.32.128/32
192.168.32.128 го заменяш с ип адреса на атакуващия, ако въобще е един.
http://en.wikipedia.org/wiki/Null_route
Диагностика на мрежата се прави с tcpdump
Фаерлоуа под Линукс се казва iptables
Код:
iptables -A INPUT -s 192.168.32.128 -j DROP
Това е другия вариант да филтрираш пакетите от въпросното ип, но не ти го препоръчвам защото при по-голям флууд ще ти се натовари много системата. Изполвай първия вариант.
Всъщност най-добре е да не правиш нищо защото не си ти човека който трябва да извърши филтрациите. Твоята връзка гаранция няма да е достатъчна за да издържиш на въпросния флууд. Варианта е да се разбереш с доставчика, те да те предпазят тъй като всякакви други школовки са безмислени. Намери из сайта четиво как да си задаваш въпросите така, че да не го обръщат хората на шега, а да те взимат на сериозно. Не че аз съм го чел, но ти определено имаш нужда.

На мен това ми върши работа, но може ли да се направи така, че tcpdump да се записва под формата на някакъв .txt файл, понеже понякога не успявам да хвана IP-то на флуудещият ?
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Защита от udp flood
Системна Сигурност
newuser1 8 7947 Последна публикация May 06, 2009, 16:05
от gat3way
Проблем с syn flood
Настройка на програми
sasho0o 9 5580 Последна публикация Jun 25, 2009, 20:45
от gat3way
Iptables & UDP Flood (спешно)
Настройка на програми
Breakfist 6 4512 Последна публикация Aug 02, 2010, 15:35
от borovaka
Flood на apache
Системна Сигурност
carbonated 1 3354 Последна публикация Jan 29, 2011, 18:25
от kip
Странен TCP/UDP трафик към linux host (Flood вероятно)
Настройка на програми
Astor 3 2582 Последна публикация Nov 05, 2011, 14:37
от Acho