The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Блокирование ДоС атак, !*! GRisha, 22-Май-04, 14:13  [смотреть все]
Как лучше блокировать хосты атакующих ?

1. iptables -A INPUT -p ALL -s IP -j DROP
2. iptables -A INPUT -p ALL -s IP -j REJECT
3. route add ip reject

  • Блокирование ДоС атак, !*! bass, 06:06 , 25-Май-04 (1)
    >Как лучше блокировать хосты атакующих ?
    >
    >1. iptables -A INPUT -p ALL -s IP -j DROP
    >2. iptables -A INPUT -p ALL -s IP -j REJECT
    >3. route add ip reject
    "лучше" для чего? смотря что вы хотите сделать.
    например /etc/hosts.deny
    с iptables  обычно DROP иногда REJECT --reject-with tcp-reset (или иной)
    ну или MIRROR если канал позволяет :)
    имхо грамотнее IDS + сброс/лог/оброботка/<по вкусу> соединений по видам атак



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру