limite udp con iptables

Iniciado por mka978, 20 Julio 2010, 18:32 PM

0 Miembros y 1 Visitante están viendo este tema.

mka978

hola alguien me podria decir como puedo poner con las iptables un limite de paquetes udp para que banee a los que manden mas de 7 paquetes por segundo?
es que me hacen udp flood. me podrian ayudar gracias.

el-brujo

esto está perfectamente explicado aquí:

Intentando detener un DDoS
http://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ddos-t137442.0.html


/sbin/iptables -A OUTPUT -p udp -m state --state NEW -j ACCEPT
/sbin/iptables -A OUTPUT -p udp -m limit --limit 100/s -j ACCEPT
/sbin/iptables -A OUTPUT -p udp -j DROP