Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: newuser1 в Mar 22, 2009, 16:55



Титла: Защита от udp flood
Публикувано от: newuser1 в Mar 22, 2009, 16:55
Здравейте!

От скоро съм пуснал няколко цс сървъра на рутера ми и някакви лапетий се опитват да ми го флоодят..
В последствие машината се товари доста, а нета умира..
Ако можете да ми препоръчате някаква защита, или поне някакъв начин да им видя ип-тата и да ги банна
благодаря предварително!


Титла: Re: Защита от udp flood
Публикувано от: _rincewind в Apr 18, 2009, 00:00
честно казано, "или поне някакъв начин да им видя ип-тата и да ги банна" тва звучи ...несериозно!
прегледай логовете и ще видиш ip-тата
второ, не съм пускал гейм сървъри, но според мен тук просто трябва да прочетеш документацията на iptables
ако има нещо неясно там, питай по-конкретно


Титла: Re: Защита от udp flood
Публикувано от: gat3way в Apr 18, 2009, 00:31
Най-лесното е да се подправят source адресите на UDP пакетите, особено ако няма някой рутер по пътя, който да реже пакети със странен източник. Разбира се, същото важи и за TCP SYN пакетите, но при TCP обикновено приложението, слухтящо на сокета го вълнува дали има завършен handshake, което трудно ще стане за атакуващия с подправен адрес предвид че не знае потвърждаващите номера. Докато с UDP пакетите не е така. UDP е малко кофти протокол в това отношение, злонамерен идиот може да се прави на всеки и да ти праща каквито иска глупости и приложението ще не ще ще трябва да го обработи. Та такива работи. Като филтрираш source адреси не е много сигурно дали това ще ти свърши работа.


Титла: Re: Защита от udp flood
Публикувано от: ivanatora в Apr 18, 2009, 23:06
Режекторен филтър, по бил свършил работа - всички пакети по дефаулт се изпускат и се приемат пакети само от адресите на твоите хора, които играят в сървъра. Съмнява ме "няквите лапетий" да имат толкова умни инструменти че чак да си подменят source address на пакетите с адресите на твоите хора.


Титла: Re: Защита от udp flood
Публикувано от: teh в Apr 21, 2009, 22:10
Верният отговор е, че въпросът не е зададен правилно.

@ivanatora:
"Режекторен филтър" в много малко подобни случай реално ще свърши полезна работа.


Титла: Re: Защита от udp flood
Публикувано от: newuser1 в Apr 28, 2009, 23:28
пред машината няма рутери..
протокола е удп..
проблема е, че дори и да сложа ип-то което ме флооди в иптаблес (iptables -A INPUT -s ип-то -j DROP) флоода си продължава, понеже самия флоодер (ако някой иска да го разгледа да драсне едно лс) е на такъв принцип, че задръства download канала на жертвата дори и да е баннат.. т.е. флооди до отказ, без да чака отговор ..
source адреса е един и същ, но source портовете са различни..
колкото до пича, който ми казва да прочета документацията, прав си, не съм я чел цялата, но съм 100% сигурен че и ти не си я прочел..


Титла: Re: Защита от udp flood
Публикувано от: Neo2SHYAlien в May 06, 2009, 08:59
Код
GeSHi (Bash):
  1. # SYN-Flooding Protection
  2. iptables -N syn-flood
  3. iptables -A syn-flood -m limit --limit 1/second --limit-burst 4 -j RETURN
  4. iptables -A syn-flood -j DROP
  5. # UDP-Flooding protection
  6. iptables -N udp-flood
  7. iptables -A udp-flood -m limit --limit 4/second --limit-burst 4 -j RETURN
  8. iptables -A udp-flood -j DROP
това трябва да ти свърши работа въпреки че е хубаво да разбереш дали няма да ти скапе връзките на игрите


Титла: Re: Защита от udp flood
Публикувано от: teh в May 06, 2009, 12:12
Не е лесно да си тиква.


Титла: Re: Защита от udp flood
Публикувано от: gat3way в May 06, 2009, 16:05
Мммм горните правила сами по себе си не правят нищо :)