LINUX.ORG.RU
ФорумAdmin

TARPIT vs. DROP


0

1

Всем привет! Есть задача настроить iptables. Сервер для игры в CS, уверен будут досить. Хотелось что бы поделился кто нибудь опытом, что эфективнее использовать для борьбы с дос атакой TARTIP или DROP.


Если будут тупо забивать канал - iptables не поможет. CS по udp вроде бегает, TARTIP на udp бесполезен.

a_andry ()
Ответ на: комментарий от a_andry

А арсенале только fedora и iptables. Как тогда бороться с забиванием канала?

osipen ()
Ответ на: комментарий от osipen

Накак, расширять только :)

iptables-ом просто постарайтесь как можно больше лишнего обрезать, желательно с ipset-ом, что-бы гадость не лезла на уровень приложения и ваша федора не умерла быстрее чем канал.

a_andry ()
Ответ на: комментарий от a_andry

А TARTIP можно устроить атаку что бы вызвать отказ системы?

osipen ()
Ответ на: комментарий от osipen

>>А TARTIP можно устроить атаку что бы вызвать отказ системы?

Нет

ZaeLam3l ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.