LINUX.ORG.RU
ФорумAdmin

Модуль IPLimit для IPTables

 , ,


0

1

Здравствуйте. Прочитал один мануал по защите от TCP флуда. И там было указано правило для IPTables. Выглядит оно так:

iptables -I INPUT -p tcp --syn --dport 80 -m iplimit --iplimit-above 10 -j DROP

Но у меня iptables сразу же ругается

iptables v1.4.14: Couldn't load match 'iplimit': No such file or directory

Решил чутка полазить в гугле. Но ничего толкового не нашёл. Одни лишь советы о том, что «проще юзать nginx», и т.п. Мне это не подходит.

Есть ещё вопрос. Видел комментарии на тему того, что

iptables -I INPUT -p tcp --syn --dport 80 -m iplimit --iplimit-above 10 -j DROP

тоже самое что

iptables -I INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 10 -j DROP

Это правда так? Нет никакой разницы?

Заранее спасибо

Ответ на: комментарий от anc

Спасибо)

Мне для игрового сервера. Не могу понять как отследить то, что нас атакуют. То есть какие-то команды из гугла я нарыл, но на практике ничего понять не могу. Как определить на какой порт идёт атака? Или при атаке нет разницы, т.к. нагрузка по всем будет? Толкового мануала на эту тему мне найти не удалось. Так что сижу ищу правила, которые могут хоть как-то мне помочь.

Night_FoX
() автор топика
Ответ на: комментарий от Night_FoX

Тут слишком обширная тема. Например вас смогут каками закидать, и на закрытые порты, т.е. просто забить канал, тут и у провов с широким каналом бывает начинаются проблемы.
Или другой вариант, просто ограничить кол-во соединений как в вашем запросе, тут как раз можно использовать connlimit. Про игровые сервера знаю только то что они существуют, так что конкретных рекомендаций не дам. Простите.

anc ★★★★★
()
Ответ на: комментарий от Night_FoX

Это была не более чем информация о том, что и «много"гигабитные каналы забивали. В моей практике был случай когда тот же iptables нормально спас от днс флуда на канале <10мбит (точно уже не помню сколько именно 2, 6, 8мбит? там было), а так же когда не самый маленький пров ДС неделю разгребал (недавно было, хорошо что у меня больше одного прова, реально канал просто лежал). Вобщем как фишка ляжет.
Общий принцип такой, пытаемся справиться сами, если не получается (т.е. канал забит настолько что толку от DROP входящих пакетов уже роли не играет, мы же не можим никак повлиять на сам входящие пакеты) то обращаемся к прову.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.