iptables правила - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II

Lineage II
Дискуссии на тему создания, настройки и обслуживания серверов Lineage 2. При поддержке: Премиум услуги по рекламе

Ответ
Опции темы
Непрочитано 28.04.2012, 14:12   #1
Пользователь

Автор темы (Топик Стартер) iptables правила

подскажите пожалуйста, что тут не верно:
Код:
#!/bin/sh
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -F
iptables -X

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# Login Server Port
LS_PORT=2106
# Game Server Port
GS_PORT=7777
# Site
SITE1=188.127.247.41
SITE2=188.127.247.42
SITE3=188.127.247.43
SITE4=188.127.247.44
SITE5=180.140.40.8
# l2top
L2TOP=78.46.47.232

iptables -I INPUT -p icmp -j DROP --icmp-type 8
iptables -I INPUT -p udp --dport 2106 -j DROP
iptables -I INPUT -p udp --dport 7777 -j DROP

iptables -I INPUT -p tcp --syn --dport 7777 -m connlimit --connlimit-above 5 -j DROP
iptables -I INPUT -p tcp --syn --dport 2106 -m connlimit --connlimit-above 5 -j DROP

iptables -N WHITEMYSQL
iptables -A INPUT -p tcp --dport 3306 -j WHITEMYSQL
iptables -A WHITEMYSQL -s $SITE1 -j ACCEPT
iptables -A WHITEMYSQL -s $SITE2 -j ACCEPT
iptables -A WHITEMYSQL -s $SITE3 -j ACCEPT
iptables -A WHITEMYSQL -s $SITE4 -j ACCEPT
iptables -A WHITEMYSQL -s $SITE5 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j DROP

iptables -A INPUT -p tcp -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m conntrack --ctstate NEW -s $SITE1 -j ACCEPT
iptables -A INPUT -p tcp -m conntrack --ctstate NEW -s $SITE2 -j ACCEPT
iptables -A INPUT -p tcp -m conntrack --ctstate NEW -s $SITE3 -j ACCEPT
iptables -A INPUT -p tcp -m conntrack --ctstate NEW -s $SITE4 -j ACCEPT
iptables -A INPUT -p tcp -m conntrack --ctstate NEW -s $SITE5 -j ACCEPT
iptables -A INPUT -p tcp -m conntrack --ctstate NEW -s $L2TOP -j ACCEPT

iptables -N LSCHAIN
iptables -A INPUT -p tcp -m conntrack --ctstate NEW --dport 49100:49200 -m recent --set --name lserv -j DROP
iptables -A INPUT -p tcp -m conntrack --ctstate NEW --dport $LS_PORT -m recent --rcheck --seconds 7 --name lserv -j LSCHAIN
iptables -A LSCHAIN -m recent --remove --name lserv -j ACCEPT
iptables -A INPUT -p tcp -m tcp -m conntrack --ctstate NEW --dport $LS_PORT -j DROP

iptables -N GSCHAIN
iptables -A INPUT -p tcp -m conntrack --ctstate NEW --dport 31700:31800 -m recent --set --name gserv -j DROP
iptables -A INPUT -p tcp -m conntrack --ctstate NEW --dport $GS_PORT -m recent --rcheck --seconds 7 --name gserv -j GSCHAIN
iptables -A GSCHAIN -m recent --remove --name gserv -j ACCEPT
iptables -A INPUT -p tcp -m tcp -m conntrack --ctstate NEW --dport $GS_PORT -j DROP
а именно, не работает ограничение, все равно бывает активных соединений больше 5, хотя стоит правило
iptables -I INPUT -p tcp --syn --dport 7777 -m connlimit --connlimit-above 5 -j DROP

в чем проблема?
GameMems вне форума Ответить с цитированием
Непрочитано 28.04.2012, 14:21   #2
Супергерой

По умолчанию Re: iptables правила

оффтоп:
Свернуть ↑Развернуть ↓
Romka вне форума Ответить с цитированием
Непрочитано 28.04.2012, 14:24   #3
Изгнанные

По умолчанию Re: iptables правила

Точна не уверений но вроде еше так можно $IPT -I INPUT -i eth0 -p tcp --dport 7777 -m connlimit --connlimit-above 5 -j DROP
Литион вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 28.04.2012, 14:29   #4
Пользователь

Автор темы (Топик Стартер) Re: iptables правила

Цитата:
Сообщение от Литион Посмотреть сообщение
Точна не уверений но вроде еше так можно $IPT -I INPUT -i eth0 -p tcp --dport 7777 -m connlimit --connlimit-above 5 -j DROP
работает, спасибо

RomkaCW, не помню уже)

Добавлено через 1 час 30 минут
Уважаемый клиент!

С сожалением сообщаем, что Ваш сервер (IP: IP) был заблокирован в целях обеспечения безопасности Датацентра. Данная блокировка - исключительный случай и используется только тогда, когда мы не можем ждать реакции от Вас. Скорее всего, блокировка вызвана сканированием портов, исходящей DDoS атакой либо попытками компрометации оборудования Датацентра. Подробности о причинах блокировки Вы можете узнать ответив на этот тикет.


что ето такое? кто то сталкивался? при ддосе сервера fatsvps его отключает посылая это сообщение..

Последний раз редактировалось GameMems; 28.04.2012 в 15:59. Причина: Добавлено сообщение
GameMems вне форума Ответить с цитированием
Непрочитано 28.04.2012, 16:39   #5
Изгнанные

По умолчанию Re: iptables правила

Цитата:
Сообщение от GameMems Посмотреть сообщение
работает, спасибо

RomkaCW, не помню уже)

Добавлено через 1 час 30 минут
Уважаемый клиент!

С сожалением сообщаем, что Ваш сервер (IP: IP) был заблокирован в целях обеспечения безопасности Датацентра. Данная блокировка - исключительный случай и используется только тогда, когда мы не можем ждать реакции от Вас. Скорее всего, блокировка вызвана сканированием портов, исходящей DDoS атакой либо попытками компрометации оборудования Датацентра. Подробности о причинах блокировки Вы можете узнать ответив на этот тикет.


что ето такое? кто то сталкивался? при ддосе сервера fatsvps его отключает посылая это сообщение..
hetzner как всегда
Литион вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IpTables + Ipset Deron Курилка / Yak floor 4 19.11.2011 18:09
IpTables from Ubuntu Deron Курилка / Yak floor 13 07.11.2011 20:34
Правила Iptables GameOff Работа со скриптами 13 10.08.2011 23:03
iptables Bupyc Lineage II 1 31.01.2011 17:07
iptables BlickBoy Lineage II 0 03.03.2009 23:43


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 05:23. Часовой пояс GMT +3.

Вверх