LINUX.ORG.RU

> Посоветуйте какими способами

Письмо в abuse@ своему провайдеру.

Deleted
()
Ответ на: комментарий от Giz0

2Giz0:

>iptables
Ага, особенно от DDOS :) Какая-нибудь распределенная zombie сеть придет и никакой iptables не поможет. Может еще и напишешь правила?

zgen ★★★★★
()
Ответ на: комментарий от zgen

Ну, какой-нибудь -jTARPIT может немного облегчить участь больного.

Или пропускать, скажем, по н входящих соединений в секунду -- iptables умеет такое. А это значит снизить нагрузку на исходящий канал и на процессор.

Но, конечно, все равно печально, когда тебяы облепляет 1000000 пчел без жал и ты нафиг задыхаешься.

lodin ★★★★
()
Ответ на: комментарий от lodin

>Или пропускать, скажем, по н входящих соединений в секунду -- iptables умеет такое.

В результате нормальные пользователи тоже не смогут попасть.

true
()
Ответ на: комментарий от true

>В результате нормальные пользователи тоже не смогут попасть.

Зато в системе не отвалится ничего и своп не кончится. Т.е. она будет недоступна только в течение атаки, но не после. Что хуже, это уже от конкретного случая зависит...

Кстати, в случае веб-сервера один из вариантов -- вывешивать статическую страницу "OOPS we were linked to by L.O.R.".

lodin ★★★★
()
31 июля 2007 г.

Защита от DDOS. Предоставлю тест. antiddos@bk.ru

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.