Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Атака Флудом По Udp 53 Порт
#11
Обыкновенный DNS флуд на 53 порт, должен караться на уровне провайдера, но как правило всем насрать.
На MikroTik RouterBoard то есть на RouterOS, справился несложным правилом:

add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp

То есть, нам надо дропнуть входящие в роутер соединения, приходящие на 53 порт нашего WAN.
Во время флуда, процессор роутера вешался в 100%, после применения правила 4-7%

З.Ы. Но если крутите проект, надо уже задумываться о более серьезной защите.

З.З.Ы. И было бы не лишним статистику загрузки сети показать во время атаки.

moveton Написал:Мне одному кажется это странным?
Я не помню, когда последний раз релизил фришку, но отчетливо припоминаю, что у меня было закрыто абсолютно все, кроме 2016 TCP. Ну и 3306 открывал чисто для веб-сайта.

Видимо только вам кажется странным как работает UDP траффик.
Решил положить кабель по потолку, так как очень большой пинг меня не устраивает.
Ответ
#12
MrShyr Написал:Обыкновенный DNS флуд на 53 порт, должен караться на уровне провайдера, но как правило всем насрать.
На MikroTik RouterBoard то есть на RouterOS, справился несложным правилом:

add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp

То есть, нам надо дропнуть входящие в роутер соединения, приходящие на 53 порт нашего WAN.
Во время флуда, процессор роутера вешался в 100%, после применения правила 4-7%

З.Ы. Но если крутите проект, надо уже задумываться о более серьезной защите.

З.З.Ы. И было бы не лишним статистику загрузки сети показать во время атаки.



Видимо только вам кажется странным как работает UDP траффик.

Да, провайдер у меня на сделку не идет.
Предложили мне гигабитный канал только.
Спасибо за решение, отправил провайдеру, мб поможет им.
Серьезная защита тольк в ДЦ, как я понимаю?
Статистику снять ifstat -i eth0 -d ? Или чем-то другим ?
Ответ
#13
vokforever Написал:Серьезная защита тольк в ДЦ, как я понимаю?

Естественно, если брать в расчет не профессионализм в этом деле, как говорится "Не можеш с**ь не мучий жо**"

Вам то на то и выйдет, собрать железкой какую нибуть защиту на дому или же прикупить уже готовое решение у вышеупомянутых лиц.
Да и если вам расширят канал до гига, при стечении обстоятельств вам вольют в канал раз так в 10 больше, вам отрежут порт сразу на свитче и разговаривать не будут, провайдеру не нужны проблемы с гуляющим трафиком по их сети который вливается из за вас =) проверенно жизненным опытом
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Атака без Ctrl JohnSmith 5 2,765 05-20-2020, 02:51 PM
Последний пост: JohnSmith
  Атака персонажем на aCis rev.360 sullen.nv 3 1,765 06-08-2016, 10:53 PM
Последний пост: Zubastic
  Авто атака Vavilon 4 1,521 08-19-2015, 04:31 PM
Последний пост: Vavilon
  атака скиллом slayer48 6 1,861 08-04-2015, 10:15 PM
Последний пост: GenCloud
  MitM атака Zubastic 4 1,757 06-20-2015, 04:42 AM
Последний пост: Zubastic
  ddos атака - как избежать? Алмаз 88 18,205 07-24-2013, 07:26 PM
Последний пост: Retired
  Атака суммона/пета Delpin 3 1,740 07-18-2013, 06:26 PM
Последний пост: Smiler
  авто атака Skilz 2 1,300 07-09-2013, 08:11 PM
Последний пост: OneThunder
  Атака Монстров Jessy 0 604 01-09-2013, 01:37 PM
Последний пост: Jessy
  Авто атака dorocki 24 4,346 10-06-2012, 07:19 AM
Последний пост: dorocki

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)