Сегодня два раза DDOS зарубил.
Позвонили сегодня с одной работы с жалобой что инет пропал, и я попросил не перезагружать сервер (хотел посмотреть от чего инет пропал, чтобы по шее надавать комуто -> сервер ведь сам по себе глючить не может :-) FreeBSD ). Спустя пол часа, я был у них. Я с ходу чего то не подумал что канал может быть забит, и позвонил провайдеру. Пинганул то - сё, гдето 95% потерь... Оказалось что канал забили мы !!! icmp echo-request пакетами !!! 2 Mb. Все пакеты шли на один адрес... Рассылал их бот под виндой. Отключили сеть от злостного компьютера. Начал настраивать pf. Это всё происходило в инет кафе :-) на КПИ. Не прошло и пол часа, как появился второй нарушитель. Этот слал по udp по ходу на тот же адрес... Такая фигня. Завтра нужно поехать pf сделать по человечески. Сегодня времени не было.







