Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: DDOS. Защита. Iptables.  (Прочитано 1144 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DamaGe

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
DDOS. Защита. Iptables.
« : 27 Декабря 2015, 16:24:50 »
Доброго времени суток, на вашем форуме я новичок, но надеюсь мне здесь помогут)
Дело в том что я хостирую игровой сервер на виртуальной машине плана: KVM SSD на ihor'е (не реклама), и некие "умные" люди используя программу LOIC ддосят мой игровой сервер и он подвисает, игра: Call of Duty 2, в этой игре есть еще один вид DDOS'а, пакетами UDP содержащие: \xff\xff\xff\getstatus - на это у меня имеется защита, а против DDOS'а с LOIC'а нету, мне сказали это можно осуществить с помощью iptables, прошу помогите, гибнет мой сервер...Буду благодарен, если кто поможет и по совместительству играет в игру или на сервере, дам что хотите :)
P.S: вот iptables защита от getstatus'ов:
iptables --flush
iptables -N QUERY-BLOCK
iptables -A QUERY-BLOCK -m recent --set --name blocked-hosts -j DROP
iptables -N QUERY-CHECK
iptables -A QUERY-CHECK -p udp -m string ! --string "getstatus" --algo bm --from 32 --to 41 -j RETURN
iptables -A QUERY-CHECK -p udp --sport 0:1025 -j DROP
iptables -A QUERY-CHECK -p udp --sport 3074 -j DROP
iptables -A QUERY-CHECK -p udp --sport 7777 -j DROP
iptables -A QUERY-CHECK -p udp --sport 8002 -j DROP
iptables -A QUERY-CHECK -p udp --sport 27015:27100 -j DROP
iptables -A QUERY-CHECK -p udp --sport 25200 -j DROP
iptables -A QUERY-CHECK -p udp --sport 25565 -j DROP
iptables -A QUERY-CHECK -m recent --update --name blocked-hosts --seconds 30 --hitcount 1 -j DROP
iptables -A QUERY-CHECK -m hashlimit --hashlimit-mode srcip --hashlimit-name getstatus --hashlimit-above 20/second -j QUERY-BLOCK
iptables -A INPUT -p udp --dport 27960:29000 -j QUERY-CHECK

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28472
    • Просмотр профиля
Re: DDOS. Защита. Iptables.
« Ответ #1 : 27 Декабря 2015, 16:51:28 »
Пишите в саппорт, да?… Это и их проблема тоже. Их канал досят.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн DamaGe

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: DDOS. Защита. Iptables.
« Ответ #2 : 27 Декабря 2015, 16:58:16 »
Пробовал, пишут мол стандартные средства не помогут, нужны скрипты, сюда я и обратился, думаю кому не сложно то помогут!

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: DDOS. Защита. Iptables.
« Ответ #3 : 27 Декабря 2015, 17:46:03 »
Разве что, вместо
Код: (text) [Выделить]
iptables -A QUERY-BLOCK -m recent --set --name blocked-hosts -j DROP
iptables -A QUERY-CHECK -m hashlimit --hashlimit-mode srcip --hashlimit-name getstatus --hashlimit-above 20/second -j QUERY-BLOCK
Записать
Код: (text) [Выделить]
iptables -A QUERY-BLOCK -m recent --set --name blocked-hosts src -j DROP
iptables -A QUERY-CHECK -m hashlimit --hashlimit-mode srcip --hashlimit-name getstatus --hashlimit-above 20/second -j SET --add-set blocked-hosts src
А так расслабтесь и получайте удовольствие (с). Защиты нет.
« Последнее редактирование: 27 Декабря 2015, 17:48:18 от koshev »
OpenWrt 19.07

Оффлайн DamaGe

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: DDOS. Защита. Iptables.
« Ответ #4 : 27 Декабря 2015, 17:58:58 »
У моих друзей есть сервера на таком же хостинге, с таким же тарифным планом, в той же самой игре, но их сервера не подвисают, как это понимать?  :-[ :-[ :-[ :-[
Я согласен на все!
p.s: не только iptables!!!

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: DDOS. Защита. Iptables.
« Ответ #5 : 27 Декабря 2015, 18:01:24 »
p.s: не только iptables!!!
Других инструментов не существует.
OpenWrt 19.07

Оффлайн DamaGe

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: DDOS. Защита. Iptables.
« Ответ #6 : 27 Декабря 2015, 18:05:53 »
Жаль, но и на этом спасибо)

 

Страница сгенерирована за 0.153 секунд. Запросов: 25.