VPS túlterheléses támadás védelem?
Figyelt kérdés
Van egy VPS-em, Debian fut rajta. Néha megpróbálják lebénítani a gépet, de csak egy ip címről (iptraf-al szoktam nézni). Ilyenkor iptables-al droppolni szoktam ezeket a címeket. Nincs valami jobb megoldás erre?2016. jan. 5. 17:08
1/1 anonim válasza:
De van. Iptables-szel azt is meg tudod csinálni, hogy adott időn belül mennyi kapcsolat fogadható el egy-egy IP címről (nem kell megadni, hogy melyekről, azt majd ő nyilvántartja). Meg persze jó lenne tudni, hogy ilyenkor mivel próbálkoznak. Ha pl. adott szolgáltatást támad, akkor a Fail2Ban is elég lehet.
"Normális" DoS támadást nem véd ki (mert a csomagokat fel kell dolgozni, a kernel-t már eléri ezzel, tehát CPU időt és hálózati forgalmat foglal), de egy-két hülyegyerekkel azért elbánik.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!