Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Автоматизация блокировки от небольшого DOS  (Прочитано 698 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Indeoo

  • Автор темы
  • Активист
  • *
  • Сообщений: 258
    • Просмотр профиля
Далеко не очень силен в этом вопросе, но иногда мой апач на моем сервере досят (Выводы делаю из лагов и команды netstat na|grep SYN_RECV).
Блокирую IP командой iptables -A input -s IP -j DROP (помогает)
Не всегда могу блочить IP, потому нужно определенным образом автоматизировать эти процеcсы
Заранее спасибо!

P.S Знаю что скорее всего действия примитивны, но так как мой сервер представляет собой просто машинку с любительским сервером по кое-какой игре, то максимальная моя угроза - кулхацкеры с игрушками вроде LOIC.
« Последнее редактирование: 06 Ноября 2013, 01:32:59 от Indeoo »

Оффлайн bigzooom

  • Участник
  • *
  • Сообщений: 157
  • Ubuntu 14.04
    • Просмотр профиля
Re: Автоматизация блокировки от небольшого DOS
« Ответ #1 : 06 Ноября 2013, 09:27:16 »
Ознакомьтесь - http://habrahabr.ru/post/128526/
Выключи и снова включи

Оффлайн Indeoo

  • Автор темы
  • Активист
  • *
  • Сообщений: 258
    • Просмотр профиля
Re: Автоматизация блокировки от небольшого DOS
« Ответ #2 : 06 Ноября 2013, 19:35:48 »
bigzooom,
там только по тому, как подключится к самому серверу, а не как отбиватьсяя в авто режиме

Оффлайн denis@desktop

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Автоматизация блокировки от небольшого DOS
« Ответ #3 : 11 Ноября 2013, 16:19:03 »
Можете посмотреть Fail2Ban. Он мониторит указанный вами лог и блокирует ip адреса по нужным вам правилам. Вот к примеру настройка на asterisk http://habrahabr.ru/post/194356/. Так его можно настроить со многими программами.

 

Страница сгенерирована за 0.043 секунд. Запросов: 22.