Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ayuda7777

#1
es un servidor de un juego que usa protocolo udp y me lo atacan usando un vps haciendo flood , ya banie muchas ips , pero se compran mas vps y me siguen atacando , por eso queria bloquearlo automaticamente.
#2
Cita de: el-brujo en 29 Junio 2011, 10:39 AM
no bloquea todos los paquetes, bloquea si hay más de x por segundo.

Lo mejor es que uses algo así (si te atacan al puerto 80) puedes cambiar el tcp por udp.

-A INPUT -p tcp -m state -m recent --dport 80 --state NEW  --set
-A INPUT -p tcp -m state -m recent --dport 80 --state NEW -j DROP  --update --seconds 5 --hitcount 20


y hay alguna forma de banear la ip que hace flood?
#3
Cita de: el-brujo en 28 Junio 2011, 18:49 PM
/sbin/iptables -A OUTPUT -p udp -m state --state NEW -j ACCEPT
/sbin/iptables -A OUTPUT -p udp -m limit --limit 100/s -j ACCEPT
/sbin/iptables -A OUTPUT -p udp -j DROP


Intentando detener un DDoS
http://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ddos-t137442.0.html

hola con eso me bloquea todos los paquetes , osea no solo al que ataca si no que a todos los demas
#4
hola como les va? necesitaria si alguien sabe que me diga como se puede banear una ip que hace flood udp automaticamente con iptables

por ejemplo si manda mas de 10 paquetes por segundo la banee.

desde ya gracias.