Сообщений: 58
Тем: 9
Зарегистрирован: Jun 2011
Репутация:
-219
Вообще идея такова, поменять все дефолтные порты ( ну кроме 2106 разумеется ). И запретить скан портов через PSAD. В итоге можно избежать ДДоса(не считая забивания канал), Доса, брута и тд на все порты кроме 2106. Ну а логин сервер как положено устойчивый к этим делам..
Вот в общем вопрос, стоит ли его ставить ? или есть другие способы защиты от скана портов?
Сообщений: 123
Тем: 2
Зарегистрирован: Sep 2008
Репутация:
1,861
Все бы хорошо, но никто тебя сканить-то и не будет, либо декрипт l2.ini либо netstat при заходе клиентом.
Сообщений: 544
Тем: 45
Зарегистрирован: Dec 2010
Репутация:
106
Как бы да, наглядный пример некстген, от тупой школоты спасет, но не более, а школолоддоса не бывает. Так что это не выход.
Сообщений: 531
Тем: 22
Зарегистрирован: May 2011
Репутация:
1,913
vetal.lebed Написал:Вообще идея такова, поменять все дефолтные порты ( ну кроме 2106 разумеется ). И запретить скан портов через PSAD. В итоге можно избежать ДДоса(не считая забивания канал), Доса, брута и тд на все порты кроме 2106. Ну а логин сервер как положено устойчивый к этим делам..
Вот в общем вопрос, стоит ли его ставить ? или есть другие способы защиты от скана портов?
Не спасет сие чудо, логин сейчас нужно от сина защищать , а канал от забивания и будет вам счастье и школо-ддосы сейчас не актуальны в силе уже ботнеты от 10к ботов с син и слоусин атаками.
dd if=/dev/zero of=/dev/sdXY:er: