The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"флуд с localhost:80"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"флуд с localhost:80"
Сообщение от gara emailИскать по авторуВ закладки on 04-Ноя-03, 12:06  (MSK)
люди как прибить флуд который идет от чела?
шлет пакеты с обратным адресом localhost:80
никакие правила ipfw deny непомогают...
хелп что делать?

http://www.opennet.me/openforum/vsluhforumID10/985.html

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "флуд с localhost:80"
Сообщение от toor emailИскать по авторуВ закладки on 04-Ноя-03, 12:15  (MSK)
>люди как прибить флуд который идет от чела?
>шлет пакеты с обратным адресом localhost:80
>никакие правила ipfw deny непомогают...
>хелп что делать?
>
>http://www.opennet.me/openforum/vsluhforumID10/985.html

Смотря чего ты хочешь добиться. Если просто отбрасывать эти пакеты, то

ipfw add N deny ip from any to 127.0.0.0/8
ipfw add N deny ip from 127.0.0.0/8 to any
ipfw add N+10 allow ip from any to any via lo0

Как-то так. И этого не может быть, чтобы "никакие правила ipfw deny непомогали".

А если твоя проблема в том, что такие пакеты накручивают входящий трафик, то без общения с твоим ISP - никак.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "флуд с localhost:80"
Сообщение от toor emailИскать по авторуВ закладки on 04-Ноя-03, 12:16  (MSK)
Пардон, наоборот конечно:

ipfw add N allow ip from any to any via lo0
ipfw add N+10 deny ip from any to 127.0.0.0/8
ipfw add N+10 deny ip from 127.0.0.0/8 to any

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "флуд с localhost:80"
Сообщение от gara emailИскать по авторуВ закладки on 04-Ноя-03, 12:24  (MSK)
>>http://www.opennet.me/openforum/vsluhforumID10/985.html
>
>Смотря чего ты хочешь добиться. Если просто отбрасывать эти пакеты, то
>
>ipfw add N deny ip from any to 127.0.0.0/8
>ipfw add N deny ip from 127.0.0.0/8 to any
>ipfw add N+10 allow ip from any to any via lo0
>
>Как-то так. И этого не может быть, чтобы "никакие правила ipfw deny
>непомогали".
вот что у меня прописанно уже сутки

00001     13927     14683844 count ip from any to any in recv an0
00002     11115      1417219 count ip from any to any out xmit an0
00005         0            0 allow ip from any to any via lo0
00006         0            0 deny ip from any to 127.0.0.0/8
00007         0            0 deny ip from 127.0.0.0/8 to any
и недействуют правила...
т.е. этот хлам идет паралельно....

>
>А если твоя проблема в том, что такие пакеты накручивают входящий трафик, то без общения с твоим ISP - никак.

Да нет, дело не в трафике...

я поймал чела, по маку. но я боюсь что это вирус и что скоро у многих на компе будет этот вирус.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "флуд с localhost:80"
Сообщение от gara emailИскать по авторуВ закладки on 04-Ноя-03, 13:19  (MSK)
Вобщем поймал.. это был msblast...
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру