Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zastita portova od DDoS-a

elitemadzone.org :: MadZone :: Zastita portova od DDoS-a

Strane: 1 2

[ Pregleda: 6617 | Odgovora: 22 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Zastita portova od DDoS-a20.08.2015. u 16:00 - pre 105 meseci
Imam ovaj problem , ali se ne odnosi na ostale teme.

Posedujem 2 jaka Dedicated servera i na njima hostujem server sa više pod servera (čine jednu celinu).
E sad šta je tu problem ? Problem je u tome što se djeca nafuraju pročitaju nešto o tome i igraju se sa igračkom koja ih skupo koštati može.

Pokušao sam se odbraniti iptables firewall-om ali to nije dovoljno , isto tako znam da je u 99% slučajeva nemoguće odbraniti se od toga , ali razmišljam da se to može ublažiti i da se to neće osetiti pošto imam jače servere. Stoga ako mi neko može pomoći da to koliko toliko ublažim da ne dolazi do povremenog prekida mreže ovih servera.
 
Odgovor na temu

tuxserbia
Oleg Vučković
urandom
/dev/null
Niš

Član broj: 4094
Poruke: 867

Jabber: tuxserbia@elitesecurity.org
ICQ: 65355850
Sajt: 127.0.0.1


+112 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 17:39 - pre 105 meseci
A, sad bi bilo bolje da big brother sve snima šta radimo po netu, pa i ti klinci?!? Šalim se naravno , ali u ovakvim situacijama ti dođe baš to na pamet. Evo ovde, lepo objašnjeno, naročito pogledaj reference

https://en.m.wikipedia.org/wiki/DDoS_mitigation

Po naslovu se već zaključuje da leka nema, samo umanjenje štete, i to samo ako imaš dolari, funte, neku tonu zlata. Znam da ti ništa novo nisam rekao, ali bar znaš da nisi sam ;-)
Kako se dele racunarski programi?
Na bagovite (sa greskama) i ispravne (bez gresaka). Ovi drugi su hipoteticki.
***GPL-ovano by @Shadowed

"Ja za email koristim outlook express u virtualnoj mašini, tako da s te strane nijedan linux nije
dorastao XP-u." - pisac
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 17:46 - pre 105 meseci
A sta hostujes pa te toliko DDoS-uju?
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 17:47 - pre 105 meseci
Hvala ti , trenutno me deru ova 2 servera , tako da sam nemam novac da i to platim zaštitu TCP/UDP portova i koji koštaju ni manje ni više 300$ , mašine jesu jake i mogu izdržati ali bitno mi je da se to toliko koliko umanji da ne dolazi do pucanja mreže
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 17:52 - pre 105 meseci
Izvinjavam se na spamu , hostujem server poznate igrice MineCraft i samim tim dobijam konkurenciju , problem je što im posao propada mojom politikom i time narušavaju rad uspešnijih. Ja mogu da im vratim petoduplo jak DDoS na njihove adrese (kućne) ali nemam vremena za to. Pokušao sam sa prijavom provajderima ali dok ja sa njima sredim stvari , kroz dunav će proći tone i tone vode....
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 17:57 - pre 105 meseci
Mozes li nesto vise da kazes o napadu? Sa koliko IP dolazi i koje portove napada? Na kojim portovima server "slusa"?
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:06 - pre 105 meseci
Napadaju ssh port i 25565 default port MineCraft , ubijaju paketima ali nedovoljno jako da unište server da nije moguće doći do njega u drugu ruku je dovoljno da preki ne na trenutke mrežu i s tim izbace sve sa servera.... TCP je u pitanju . Ja sam pokušao da blokiram adrese ali iznova dolaze i nije ih mnogo , uprkos blokiranju te iste adrese se probijaju pored iptables
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:18 - pre 105 meseci
Ako ne mjenjanju adresu onda nije komplikovano zaustaviti sav saobracaj sa te adrese i ko ih sljivi.
iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP

gdje je xxx.xxx.xxx.xxx source IP

Mozes da zakljucas ssh na svoju javnu ip, da uradis promjenu defaultnog porta ssh ili da napravis VPN server pa da prilazis serveru preko vpn a direktan ssh skroz ukines.
Takodje mozes da probas da ogranicis maksimalan broj konekcija sa jedne odredisne IP adrese

iptables -I INPUT -p tcp --dport 25565 -i ethX -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 25565 -i ethX -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP

x - koji je vec eth interface...
Ali je problem samo sa IPtables zaustaviti neki malo sofistiraniji napad.
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:20 - pre 105 meseci
Hvala ja bi to uradio al menja mi se adresa tako da bi tu ispu*** ... probacu ovo i umesto ovo xxx ja stavljam port ?
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:26 - pre 105 meseci
Mogu li te nekako kontaktirati , da ne spamujemo ovde ?

Skype/Mail ?
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:28 - pre 105 meseci
ovo eth(x) gdje je "x" oznaka mreznog interfejsa za koji se pravilo odnosi. (eth0-eth(x) moze ih biti vise )
Dport je broj porta za koje se odnosi pravilo.
Ne spamujemo, za ovo valjda postoji ovaj forum? Mozda se jos neko ukljuci i da kvalitetniji savjet?
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:32 - pre 105 meseci
Pa dobro :) evo bas sam sada zabranio neke adrese ali te iste se same opet vracaju ne znam zasto i kako je to moguce , pogledaj sliku.




http://pasteboard.co/1CkmXaG.png
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:35 - pre 105 meseci
ajd sad napisi kako si ih zabranio?
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:36 - pre 105 meseci
iptables -A INPUT -s 109.105.192.13 -j DROP



Eto tako onda service iptables save
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:38 - pre 105 meseci
13? ili 136?
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:39 - pre 105 meseci
13 pogledaj sliku
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:41 - pre 105 meseci
uradi
service iptables status
i
iptables -L
sta izlista?
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:42 - pre 105 meseci
Chain INPUT (policy ACCEPT)
target prot opt source destination
tcp -- anywhere anywhere tcp dpt:ssh state NEW recent: SET name: DEFAULT side: source
DROP tcp -- anywhere anywhere tcp dpt:ssh state NEW recent: UPDATE seconds: 60 hit_count: 10 name: DEFAULT side: source
DROP tcp -- anywhere anywhere tcp dpt:25565 state NEW recent: UPDATE seconds: 60 hit_count: 10 name: DEFAULT side: source
tcp -- anywhere anywhere tcp dpt:25565 state NEW recent: SET name: DEFAULT side: source
DROP all -- tc-cutuk-net-01-13.team.ba anywhere
DROP all -- adsl39vi69.tel.net.ba anywhere
DROP all -- 93-86-78-115.dynamic.isp.telekom.rs anywhere
DROP all -- 109-93-109-207.dynamic.isp.telekom.rs anywhere
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:54 - pre 105 meseci

pogledaj sadrzaj /etc/sysconfig/iptables ... i redoslijed pravila.
 
Odgovor na temu

BojanVukajlovic
Web Developer
Bijeljina

Član broj: 321967
Poruke: 13
*.telrad.net.



+1 Profil

icon Re: Zastita portova od DDoS-a20.08.2015. u 18:58 - pre 105 meseci
Pogledao sam , samo ne znam da li je sve uredu ovde molim te pogledaj



http://pasteboard.co/1E1xhUB.png
 
Odgovor na temu

elitemadzone.org :: MadZone :: Zastita portova od DDoS-a

Strane: 1 2

[ Pregleda: 6617 | Odgovora: 22 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.