Skocz do zawartości
Zaloguj się, aby obserwować  
maxdata

udp flood iptables

Polecane posty

Witam,

 

Mam ostatnio problem z atakiem udp flood, czy mógłby ktoś zerknąć na poniższe regułki czy mają one sens?

 

iptables -N udp_flood

iptables -A FORWARD -p udp -j udp_flood

iptables -A INPUT -p udp -j udp_flood

iptables -A udp_flood -m limit --limit 150/s --limit-burst 300 -j RETURN

iptables -A udp_flood -j LOG --log-prefix "UDP flood: "

iptables -A udp_flood -j DROP

 

 

iptables -N udp_flood_fragment

iptables -A FORWARD -p udp -f -j udp_flood_fragment

iptables -A INPUT -p udp -f -j udp_flood_fragment

iptables -A udp_flood_fragment -f -m limit --limit 150/s --limit-burst 300 -j RETURN

iptables -A udp_flood_fragment -j LOG --log-prefix "UDP Fragment: "

iptables -A udp_flood_fragment -j DROP

 

Pozdrawiam,

Marek

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×