Titulinis
Diskusijos
Kategorijos
Aktyvumas
Rinktis VPS
Diskusijos
Kategorijos
Aktyvumas
Prisijungti
Registruotis
frame
Sveiki apsilankę!
Jei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
Prisijungti
Registruotis
Prisijungti
·
Registruotis
Sveiki apsilankę!
Jei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
Prisijungti
Registruotis
Quick Links
Visos kategorijos
Naujausios diskusijos
Aktyvumas
Kategorijos
837
Visos kategorijos
196
Apie paslaugas
41
Naujienos bei pranešimai
155
Klausimai ir pastabos
614
Pamokos
17
Tipinės problemos
30
Serverių saugumas
51
Valdymo pultai
25
Web serveriai
12
Pašto serveriai
10
Duomenų bazių serveriai
14
Monitoringas
41
Kitos aplikacijos
47
Informaciniai straipsniai
357
Pagalba
25
Pageidavimai
100
Įvairios diskusijos
136
Archyvas
Titulinis
›
Pagalba
Trumpalaikis ip blokavimas iptables
tautwism2
Naujokas (-ė)
2013 sausio 15
edited 2013 sausio 17
Į
Pagalba
Sveiki niekur neradau, kaip uzblokuti ip kuris dosina iptables pagalba.
Reiktu taip: tarkim is tokio ip dosina per toki porta, ji uzblokuoti 10min.
Komentarai
tautwism2
Naujokas (-ė)
2013 sausio 15
edited 2013 sausio 15
iptables -A INPUT -p tcp --dport 9987 --syn -m limit --limit 1/m --limit-burst 3 -j ACCEPT
iptables -A INPUT -p tcp --dport 9987 --syn -j DROP
iptables -A INPUT -p icmp -j DROP
Sitas tinka ?
IV_RomanL
Interneto vizija
2013 sausio 16
edited 2013 sausio 16
Laba diena,
--limit 1/m apriboja 1 paketą per minutę. Šiuo atveju reiktų apsispręsti, kada jums skaitosi DDoS'as ir leisti paketus per sekundę:
--limit 10/s arba --limit 1000/s
Spręsti jums.
tautwism2
Naujokas (-ė)
2013 sausio 17
edited 2013 sausio 17
Nelabai padėjo. Nesigausau su iptables, man reikėtų šito teamspeak serveriui. Imanoma būtų leisti tik 3 prisijungimus per tarkim minutę?
IV_RomanL
Interneto vizija
2013 sausio 17
edited 2013 sausio 17
Tuomet būtų:
iptables -A INPUT -p tcp --dport 9987 --syn -m limit --limit 3/m --limit-burst 3 -j ACCEPT
iptables -A INPUT -p tcp --dport 9987 --syn -j DROP
iptables -A INPUT -p icmp -j DROP
tautwism2
Naujokas (-ė)
2013 sausio 17
edited 2013 sausio 17
Dėkui. Jeigu veiks, bus labai gerai!
Norėdami palikti komentarą, turite
prisijungti
arba
registruokis
.
foot
Komentarai
iptables -A INPUT -p tcp --dport 9987 --syn -j DROP
iptables -A INPUT -p icmp -j DROP
Sitas tinka ?
--limit 1/m apriboja 1 paketą per minutę. Šiuo atveju reiktų apsispręsti, kada jums skaitosi DDoS'as ir leisti paketus per sekundę:
--limit 10/s arba --limit 1000/s
Spręsti jums.
iptables -A INPUT -p tcp --dport 9987 --syn -m limit --limit 3/m --limit-burst 3 -j ACCEPT
iptables -A INPUT -p tcp --dport 9987 --syn -j DROP
iptables -A INPUT -p icmp -j DROP