Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: iptables логирование соединений порта  (Прочитано 2742 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
iptables логирование соединений порта
« : 05 Августа 2012, 16:27:01 »
Всем доброго времени суток

Открыл свой игровой сервер на Ubuntu server
(используется всего один порт, сервер под внешним шлюзом, который тоже на Ubuntu server)

Сразу получил DDoS от школьников, пробую защищаться

iptables -A INPUT -p udp -m udp --dport 25565 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp --dport 25565 -m state --state NEW -m hashlimit --hashlimit 100/s --hashlimit-burst 100 --hashlimit-mode srcip --hashlimit-name TF -j ACCEPT
iptables -A INPUT -p udp --dport 25565 -j DROP

Такая конфигурация меня спасает, но я так и не смог придумать автоматический бан ботнетов

1. Есть у кого опыт с отбитием DDoS на один порт? Можете что-нибудь посоветовать?
2. Как можно нарушителей сразу отправить в ban по iptables? Или как просто можно смотреть лог входящих соединений на порт?
3. Может есть софтина, чтобы смотреть соединения в реальном времени на порт?

Заранее огромное спасибо за советы и ответы!

« Последнее редактирование: 05 Августа 2012, 16:36:44 от Zeka13 »
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: iptables логирование соединений порта
« Ответ #1 : 06 Августа 2012, 04:15:33 »
Или как просто можно смотреть лог входящих соединений на порт?
1. Пакет ulogd. Target ULOG (man iptables).
2. Ещё вроде tcpdump это может показать.

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
Re: iptables логирование соединений порта
« Ответ #2 : 06 Августа 2012, 11:39:03 »
а может ntop лучше?
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: iptables логирование соединений порта
« Ответ #3 : 07 Августа 2012, 04:22:12 »
Может и ntop. Есть ещё iftop, если нужно просто посмотреть. Просто мне показалось, что соединений очень много и нужен их точный мониторинг. Если нужно просто посмотреть, то можно и эти утилиты использовать.
« Последнее редактирование: 07 Августа 2012, 20:47:09 от rayanAyar »

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
Re: iptables логирование соединений порта
« Ответ #4 : 07 Августа 2012, 14:23:13 »
мне нужно один порт максимально мониторить
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

 

Страница сгенерирована за 0.02 секунд. Запросов: 22.