[Обсуждение] Защита сервера средствами iptables

ClouD

Инквизитор
Команда форума
Модератор
3 Апр 2012
402
136
43
Ярославль
А я и не обязан предоставлять тестовых серверов. С таким же вопросом можете обратиться к любым продавцам любого продукта.
Техническая информация, а что собственно писать? Ограничение портов. Ограничение количества соединений. Скрипт мониторинга и записи адресов в черный список с последующим баном на определенное время. Отправка отчета на почту.
 

Coca-Cola

Новичок
Пользователь
14 Авг 2013
17
8
3
49
Продам защиту сервера основанную на iptables + cron?

Ну сразу на вскидку это ddos-deflate?

Но это детский сад. Это даже "защитой" назвать сложно. Iptables при правильном ддосе не помогут. Поможет только фильтрация трафика например через циско.
А от школо ддоса можно легко защитится с помощью энджинкс и файл2бан.
 
  • Like
Реакции: ClouD

Батоша

Пользователь
Пользователь
19 Фев 2013
17
25
18
Продам защиту сервера основанную на iptables + cron?

Ну сразу на вскидку это ddos-deflate?

Но это детский сад. Это даже "защитой" назвать сложно. Iptables при правильном ддосе не помогут. Поможет только фильтрация трафика например через циско.
А от школо ддоса можно легко защитится с помощью энджинкс и файл2бан.

В пв играет только школоло
и на многих компаниях стоит обычный иптаблес, и ничего живут
 

New-X

Пользователь
Пользователь
23 Июн 2012
178
18
18
29
Сайт ЦРУ падал под DDosом.
В этом деле нету идеальной защиты, на каждую идеальную защиту найдется умник, который её обойдет.
 

ClouD

Инквизитор
Команда форума
Модератор
3 Апр 2012
402
136
43
Ярославль
Вы тут обсуждайте что хотите и как хотите.
В свое время у меня проект был. Продержался полгода, закрыл из-за нехватки рук и времени. Так вот, несколько недель сервер находился под атакой от парочки крупных фришек, названия не буду писать, но факт был. На тот момент у меня стояла банальная защита иптаблесом которую я сам же и составил. Сервер простоял достаточно долго под атакой и упал лишь потому, что я не уследил за портом базы данных и он был открыт на внешку. Только через него и уложии сервер.
 

Coca-Cola

Новичок
Пользователь
14 Авг 2013
17
8
3
49
Ниоро, замечательно было б, если вы все таки как то продемонстрировали свою защиту в деле, просто за "неизвестность" я думаю пока платить не будет никто, например хотелось бы узнать какой она потянет трафик?
 

Электрон

Большой Электрон
Пользователь
30 Мар 2012
504
230
79
28
Ниоро, замечательно было б, если вы все таки как то продемонстрировали свою защиту в деле, просто за "неизвестность" я думаю пока платить не будет никто, например хотелось бы узнать какой она потянет трафик?

Все зависит от твоей машины. Абсолютной защиты не существует
 
  • Like
Реакции: ClouD
Все зависит от твоей машины. Абсолютной защиты не существует

От машины, или от канала интернет соединения? то что абсолютной защиты нету я и так понимаю, но все равно бы хоть какую-то информацию хочется увидеть) просто сейчас платить за эту защиту, это то самое что платить за воздух. Нужно точно знать что она хоть что-то делает.
 

Электрон

Большой Электрон
Пользователь
30 Мар 2012
504
230
79
28
От машины, или от канала интернет соединения? то что абсолютной защиты нету я и так понимаю, но все равно бы хоть какую-то информацию хочется увидеть) просто сейчас платить за эту защиту, это то самое что платить за воздух. Нужно точно знать что она хоть что-то делает.
Ты должен понимать, что например, если ддос будет больше твоего канала, то никак уже не спастись
 

ClouD

Инквизитор
Команда форума
Модератор
3 Апр 2012
402
136
43
Ярославль
От машины, или от канала интернет соединения? то что абсолютной защиты нету я и так понимаю, но все равно бы хоть какую-то информацию хочется увидеть) просто сейчас платить за эту защиту, это то самое что платить за воздух. Нужно точно знать что она хоть что-то делает.
Ну предоставь сервер для теста и проверишь. Многое и от машины зависит.
 

Coca-Cola

Новичок
Пользователь
14 Авг 2013
17
8
3
49
Ты должен понимать, что например, если ддос будет больше твоего канала, то никак уже не спастись
Можно. Долго. Дорого. Ах**о. Надо ставить перед маршруторизатором одну хреновину. Но врятли найдутся на этом форуме люди которые по финансам это потянут. Да и в пв не те доходы чтобы париться по этому поводу. Так что хватит флудить. Человек за 1300 продает защиту. Покупайте пока есть в наличии))) Ну кто посообразительней сперва загуглит и сэкономит.:)
 

ClouD

Инквизитор
Команда форума
Модератор
3 Апр 2012
402
136
43
Ярославль
Можно. Долго. Дорого. Ах**о. Надо ставить перед маршруторизатором одну хреновину. Но врятли найдутся на этом форуме люди которые по финансам это потянут. Да и в пв не те доходы чтобы париться по этому поводу. Так что хватит флудить. Человек за 1300 продает защиту. Покупайте пока есть в наличии))) Ну кто посообразительней сперва загуглит и сэкономит.:)
Один из достойных ответов. Кто хочет сэкономить средства пойдет гуглить и найдет все тоже, что нашел я. Прочитает, поймет и сделает. Кому лень или руки не лежат могут купить у меня или у других.
 

Tish2

Пользователь
Пользователь
9 Июл 2013
61
26
18
29
Сайт ЦРУ падал под DDosом.
В этом деле нету идеальной защиты, на каждую идеальную защиту найдется умник, который её обойдет.
Упал и покатились головы, школосервы никого наказывать не будут
Если у тебя канал 100 мб а дуют в него 200 какие иптаблес не смеши.
Это еще мало, 200
 

Пользователи онлайн

Сейчас на форуме нет ни одного пользователя.

Последние ресурсы

Статистика форума

Темы
3.848
Сообщения
21.276
Пользователи
7.759
Новый пользователь
pchelkinal1998