DDOS игровых серверов

Qwerti_Tarantino

Участник
Сообщения
23
Реакции
3
Здравствуйте, у меня такая проблема
Имею я свой проект, на этом проекте есть 6 серверов для игры csgo
Но последние 2 дня нас жестко ддосят
Стоит фильтрация через iptables (брал тут)
Вот что мне написала тех поддержка по атаке

Если бы вы были на сервере то почувствовали бы следующее: играете нормально и тут бац и все, никакого повышения пинга, а просто обрав и даже не ведет обратный отсчет что вы будите отключены через 30 сек
PHP:
За сегодня (2014-12-08 15:26:50 - 2014-12-08 17:09:10): 
По портам получателя: 

Top 20 Dst Port ordered by bytes: 
Date first seen Duration Proto Dst Port Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:26:59.418 3682.350 UDP 27027 88674(99.7) 18.7 M(99.5) 6.0 G(99.8) 5084 13.1 M 321 
2014-12-08 15:28:26.621 456.686 ICMP 771 88( 0.1) 17600( 0.1) 2.3 M( 0.0) 38 40612 131 
2014-12-08 15:26:51.954 4457.873 UDP 27015 47( 0.1) 19400( 0.1) 2.0 M( 0.0) 4 3519 101 
2014-12-08 15:27:03.577 557.216 UDP 27018 21( 0.0) 18800( 0.1) 1.8 M( 0.0) 33 26468 98 
2014-12-08 15:26:51.198 391.668 UDP 27019 18( 0.0) 10000( 0.1) 1.1 M( 0.0) 25 22615 110 
2014-12-08 15:26:50.040 4872.400 UDP 27017 36( 0.0) 9200( 0.0) 1.0 M( 0.0) 1 1696 112 
2014-12-08 15:26:52.742 350.713 UDP 27016 20( 0.0) 8800( 0.0) 828800( 0.0) 25 18905 94 
2014-12-08 15:27:23.988 138.201 UDP 27020 8( 0.0) 6200( 0.0) 563200( 0.0) 44 32601 90 
2014-12-08 15:30:03.418 2617.467 ICMP 2816 2( 0.0) 400( 0.0) 58400( 0.0) 0 178 146 
2014-12-08 15:45:06.458 0.000 UDP 42758 1( 0.0) 200( 0.0) 54000( 0.0) 0 0 270 
2014-12-08 15:31:20.346 103.531 ICMP 769 4( 0.0) 800( 0.0) 44800( 0.0) 7 3461 56 
2014-12-08 15:32:12.304 149.809 UDP 26901 3( 0.0) 600( 0.0) 43200( 0.0) 4 2306 72 
2014-12-08 15:59:25.399 0.000 UDP 34789 1( 0.0) 200( 0.0) 34600( 0.0) 0 0 173 
2014-12-08 16:20:23.078 0.000 UDP 57629 1( 0.0) 200( 0.0) 34600( 0.0) 0 0 173 
2014-12-08 15:29:12.967 107.827 ICMP 781 3( 0.0) 600( 0.0) 33600( 0.0) 5 2492 56 
2014-12-08 16:05:02.736 0.000 UDP 41670 1( 0.0) 200( 0.0) 28400( 0.0) 0 0 142 
2014-12-08 15:37:59.271 0.000 UDP 44993 1( 0.0) 200( 0.0) 28400( 0.0) 0 0 142 
2014-12-08 16:10:57.700 0.000 UDP 53967 1( 0.0) 200( 0.0) 26400( 0.0) 0 0 132 
2014-12-08 16:17:07.144 0.000 UDP 50749 1( 0.0) 200( 0.0) 26400( 0.0) 0 0 132 
2014-12-08 16:33:43.686 0.000 UDP 52067 1( 0.0) 200( 0.0) 26400( 0.0) 0 0 132 

Summary: total flows: 88954, total bytes: 6.0 G, total packets: 18.8 M, avg bps: 7.9 M, avg pps: 3065, avg bpp: 320 
Time window: 2014-12-08 15:26:50 - 2014-12-08 17:09:10 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.616s flows/second: 4963110.6 Wall: 1.621s flows/second: 4945484.2 

По портам источников трафика: 

Top 20 Src Port ordered by bytes: 
Date first seen Duration Proto Src Port Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:25.621 3596.147 UDP 1900 87841(98.7) 18.5 M(98.4) 6.0 G(98.9) 5149 13.3 M 322 
2014-12-08 15:26:50.040 714.369 UDP 27005 165( 0.2) 103200( 0.5) 10.3 M( 0.2) 144 115230 99 
2014-12-08 15:28:26.621 2714.264 ICMP 0 97( 0.1) 19400( 0.1) 2.5 M( 0.0) 7 7236 126 
2014-12-08 15:36:32.928 5557.931 UDP 53 28( 0.0) 5600( 0.0) 720800( 0.0) 1 1037 128 
2014-12-08 15:27:32.457 229.666 UDP 37425 4( 0.0) 4400( 0.0) 502400( 0.0) 19 17500 114 
2014-12-08 15:29:41.343 278.410 UDP 11032 3( 0.0) 1000( 0.0) 348800( 0.0) 3 10022 348 
2014-12-08 15:30:45.567 131.627 UDP 57176 2( 0.0) 800( 0.0) 257000( 0.0) 6 15619 321 
2014-12-08 15:28:48.212 437.858 UDP 42504 3( 0.0) 600( 0.0) 226800( 0.0) 1 4143 378 
2014-12-08 15:29:31.272 152.068 UDP 1030 2( 0.0) 600( 0.0) 211400( 0.0) 3 11121 352 
2014-12-08 15:29:09.148 178.165 UDP 57871 3( 0.0) 600( 0.0) 209200( 0.0) 3 9393 348 
2014-12-08 15:28:43.094 292.286 UDP 39520 2( 0.0) 600( 0.0) 209200( 0.0) 2 5725 348 
2014-12-08 15:30:55.244 287.194 UDP 32585 3( 0.0) 600( 0.0) 208000( 0.0) 2 5793 346 
2014-12-08 15:29:25.324 241.575 UDP 44561 3( 0.0) 600( 0.0) 206800( 0.0) 2 6848 344 
2014-12-08 15:29:37.669 174.095 UDP 45536 3( 0.0) 600( 0.0) 206000( 0.0) 3 9466 343 
2014-12-08 15:29:25.624 384.227 UDP 41997 3( 0.0) 600( 0.0) 204400( 0.0) 1 4255 340 
2014-12-08 15:29:37.450 108.255 UDP 21329 3( 0.0) 600( 0.0) 204000( 0.0) 5 15075 340 
2014-12-08 15:35:52.247 1.079 UDP 60527 1( 0.0) 600( 0.0) 202400( 0.0) 556 1.5 M 337 
2014-12-08 15:29:48.855 221.879 UDP 10720 3( 0.0) 600( 0.0) 200400( 0.0) 2 7225 334 
2014-12-08 15:30:40.712 273.523 UDP 45454 2( 0.0) 600( 0.0) 200400( 0.0) 2 5861 334 
2014-12-08 15:30:07.339 253.515 UDP 15445 3( 0.0) 600( 0.0) 198400( 0.0) 2 6260 330 

Summary: total flows: 88954, total bytes: 6.0 G, total packets: 18.8 M, avg bps: 7.9 M, avg pps: 3065, avg bpp: 320 
Time window: 2014-12-08 15:26:50 - 2014-12-08 17:09:10 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.680s flows/second: 4774039.6 Wall: 1.684s flows/second: 4761168.2 

Автономные системы источников трафика: 

Top 20 Src AS ordered by bytes: 
Date first seen Duration Proto Src AS Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:25.623 465.759 UDP 7922 27886(31.3) 6.0 M(31.8) 1.9 G(31.9) 12854 33.0 M 321 
2014-12-08 15:28:25.909 465.579 UDP 4837 16966(19.1) 3.5 M(18.7) 1.1 G(18.9) 7550 19.6 M 323 
2014-12-08 15:28:25.670 466.010 UDP 4134 10963(12.3) 2.3 M(12.1) 738.8 M(12.2) 4883 12.7 M 324 
2014-12-08 15:28:25.672 465.299 UDP 20001 6119( 6.9) 1.3 M( 6.9) 422.1 M( 7.0) 2787 7.3 M 325 
2014-12-08 15:28:25.986 465.642 UDP 20115 3097( 3.5) 638400( 3.4) 205.4 M( 3.4) 1371 3.5 M 321 
2014-12-08 15:28:25.803 465.373 UDP 10796 2779( 3.1) 588200( 3.1) 190.7 M( 3.2) 1263 3.3 M 324 
2014-12-08 15:28:25.666 465.346 UDP 33588 1609( 1.8) 343800( 1.8) 110.9 M( 1.8) 738 1.9 M 322 
2014-12-08 15:28:25.621 465.244 UDP 11426 1429( 1.6) 299400( 1.6) 97.2 M( 1.6) 643 1.7 M 324 
2014-12-08 15:28:25.946 465.298 UDP 4766 1377( 1.5) 282000( 1.5) 89.2 M( 1.5) 606 1.5 M 316 
2014-12-08 15:28:25.777 465.004 UDP 33363 1025( 1.2) 219800( 1.2) 70.6 M( 1.2) 472 1.2 M 321 
2014-12-08 15:28:26.287 479.118 UDP 38370 830( 0.9) 173800( 0.9) 56.5 M( 0.9) 362 943623 325 
2014-12-08 15:28:26.242 477.720 UDP 9394 839( 0.9) 174400( 0.9) 56.4 M( 0.9) 365 943826 323 
2014-12-08 15:28:25.911 464.574 UDP 28573 731( 0.8) 149200( 0.8) 48.9 M( 0.8) 321 842409 327 
2014-12-08 15:28:26.604 464.414 UDP 11260 644( 0.7) 136000( 0.7) 44.1 M( 0.7) 292 760204 324 
2014-12-08 15:28:26.220 465.203 UDP 4808 646( 0.7) 134200( 0.7) 43.3 M( 0.7) 288 743843 322 
2014-12-08 15:28:25.779 464.785 UDP 6848 640( 0.7) 136400( 0.7) 42.5 M( 0.7) 293 730980 311 
2014-12-08 15:28:25.872 464.505 UDP 4788 557( 0.6) 114800( 0.6) 36.0 M( 0.6) 247 619432 313 
2014-12-08 15:28:26.438 464.861 UDP 6327 543( 0.6) 110800( 0.6) 35.3 M( 0.6) 238 607008 318 
2014-12-08 15:28:26.153 462.323 UDP 17923 477( 0.5) 99200( 0.5) 32.1 M( 0.5) 214 555995 323 
2014-12-08 15:28:28.425 454.694 UDP 11351 352( 0.4) 72200( 0.4) 23.4 M( 0.4) 158 410839 323 

Summary: total flows: 88954, total bytes: 6.0 G, total packets: 18.8 M, avg bps: 7.9 M, avg pps: 3065, avg bpp: 320 
Time window: 2014-12-08 15:26:50 - 2014-12-08 17:09:10 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.540s flows/second: 5208044.3 Wall: 1.544s flows/second: 5193389.1 

IP-адреса с UDP-портом источников 1900 (всего зафиксировано 70437 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:29.078 410.047 UDP 216.196.192.143 7( 0.0) 5600( 0.0) 1.9 M( 0.0) 13 36737 336 
2014-12-08 15:29:15.795 3500.620 UDP 109.235.218.92 17( 0.0) 5400( 0.0) 1.8 M( 0.0) 1 4061 329 
2014-12-08 15:28:44.319 424.074 UDP 216.196.200.43 8( 0.0) 5400( 0.0) 1.8 M( 0.0) 12 33156 325 
2014-12-08 15:39:04.907 2832.192 UDP 176.53.246.17 13( 0.0) 3800( 0.0) 1.2 M( 0.0) 1 3391 316 
2014-12-08 15:39:48.825 2736.297 UDP 176.53.229.43 13( 0.0) 2800( 0.0) 926400( 0.0) 1 2708 330 
2014-12-08 15:29:06.395 3455.559 UDP 109.195.228.85 14( 0.0) 3000( 0.0) 921800( 0.0) 0 2134 307 
2014-12-08 15:32:04.043 3105.640 UDP 109.235.221.175 13( 0.0) 2800( 0.0) 912000( 0.0) 0 2349 325 
2014-12-08 15:29:16.087 3257.823 UDP 95.182.77.87 11( 0.0) 2600( 0.0) 780000( 0.0) 0 1915 300 
2014-12-08 15:30:31.691 3455.955 UDP 188.233.190.54 11( 0.0) 2400( 0.0) 752000( 0.0) 0 1740 313 
2014-12-08 15:28:28.184 430.151 UDP 66.42.204.85 6( 0.0) 2200( 0.0) 737400( 0.0) 5 13714 335 
2014-12-08 15:29:06.351 393.109 UDP 70.88.77.197 6( 0.0) 1600( 0.0) 530400( 0.0) 4 10793 331 
2014-12-08 15:28:34.825 395.236 UDP 66.42.204.83 5( 0.0) 1600( 0.0) 527400( 0.0) 4 10675 329 
2014-12-08 15:28:41.131 354.382 UDP 50.5.230.112 5( 0.0) 1400( 0.0) 486600( 0.0) 3 10984 347 
2014-12-08 15:29:09.423 187.338 UDP 74.207.134.128 3( 0.0) 1400( 0.0) 486000( 0.0) 7 20753 347 
2014-12-08 15:29:37.695 301.881 UDP 23.248.3.37 6( 0.0) 1400( 0.0) 435200( 0.0) 4 11533 310 
2014-12-08 15:28:56.996 343.113 UDP 24.6.239.5 4( 0.0) 1400( 0.0) 423800( 0.0) 4 9881 302 
2014-12-08 15:30:50.272 309.999 UDP 59.171.54.64 4( 0.0) 1200( 0.0) 409600( 0.0) 3 10570 341 
2014-12-08 15:29:32.200 371.412 UDP 216.227.31.87 3( 0.0) 1200( 0.0) 409200( 0.0) 3 8813 341 
2014-12-08 15:28:46.988 438.661 UDP 67.198.15.172 4( 0.0) 1200( 0.0) 407600( 0.0) 2 7433 339 
2014-12-08 15:30:13.114 244.455 UDP 172.251.248.85 4( 0.0) 1200( 0.0) 405200( 0.0) 4 13260 337 

Summary: total flows: 87841, total bytes: 6.0 G, total packets: 18.5 M, avg bps: 13.3 M, avg pps: 5149, avg bpp: 322 
Time window: 2014-12-08 15:28:25 - 2014-12-08 16:28:21 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.440s flows/second: 5569713.4 Wall: 1.442s flows/second: 5560238.4 

IP-адреса с UDP-портом источников 27005 (всего зафиксировано 59 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:27:26.755 534.038 UDP 46.147.41.232 10( 6.1) 14800(14.3) 1.5 M(14.3) 27 22062 99 
2014-12-08 15:27:26.140 678.269 UDP 46.146.14.244 9( 5.5) 12000(11.6) 1.2 M(11.3) 17 13655 96 
2014-12-08 15:27:23.842 559.465 UDP 176.213.144.0 9( 5.5) 10800(10.5) 1.0 M( 9.8) 19 14416 93 
2014-12-08 15:27:50.196 421.077 UDP 128.72.64.6 8( 4.8) 5000( 4.8) 454400( 4.4) 11 8633 90 
2014-12-08 15:27:24.377 197.379 UDP 37.146.96.219 4( 2.4) 4000( 3.9) 406800( 4.0) 20 16488 101 
2014-12-08 15:27:23.758 180.273 UDP 176.215.45.187 4( 2.4) 4600( 4.5) 403800( 3.9) 25 17919 87 
2014-12-08 15:27:38.576 128.930 UDP 46.146.118.101 3( 1.8) 3200( 3.1) 353600( 3.4) 24 21940 110 
2014-12-08 15:27:39.639 168.056 UDP 46.146.35.176 4( 2.4) 2800( 2.7) 283400( 2.8) 16 13490 101 
2014-12-08 15:27:33.531 177.923 UDP 37.113.144.218 3( 1.8) 1600( 1.6) 267600( 2.6) 8 12032 167 
2014-12-08 15:27:30.761 80.039 UDP 176.215.165.95 2( 1.2) 1800( 1.7) 264600( 2.6) 22 26447 147 
2014-12-08 15:27:32.654 286.686 UDP 5.18.162.16 4( 2.4) 2600( 2.5) 260600( 2.5) 9 7272 100 
2014-12-08 15:27:30.420 69.931 UDP 95.78.201.115 2( 1.2) 2600( 2.5) 245800( 2.4) 37 28119 94 
2014-12-08 15:28:10.206 240.816 UDP 5.166.1.58 5( 3.0) 3000( 2.9) 245400( 2.4) 12 8152 81 
2014-12-08 15:27:30.091 122.175 UDP 46.147.137.241 3( 1.8) 2600( 2.5) 237200( 2.3) 21 15531 91 
2014-12-08 15:27:23.988 120.022 UDP 95.78.193.48 3( 1.8) 2600( 2.5) 229600( 2.2) 21 15303 88 
2014-12-08 15:27:33.651 73.583 UDP 176.214.231.115 2( 1.2) 2000( 1.9) 200400( 1.9) 27 21787 100 
2014-12-08 15:28:46.399 27.299 UDP 188.162.229.231 1( 0.6) 400( 0.4) 174000( 1.7) 14 50990 435 
2014-12-08 15:30:40.004 323.177 UDP 145.255.2.30 3( 1.8) 600( 0.6) 147400( 1.4) 1 3648 245 
2014-12-08 15:27:38.915 64.659 UDP 95.26.201.18 2( 1.2) 1600( 1.6) 142800( 1.4) 24 17668 89 
2014-12-08 15:27:27.394 40.370 UDP 46.146.120.27 1( 0.6) 1400( 1.4) 131400( 1.3) 34 26039 93 

Summary: total flows: 165, total bytes: 10.3 M, total packets: 103200, avg bps: 115230, avg pps: 144, avg bpp: 99 
Time window: 2014-12-08 15:26:50 - 2014-12-08 15:38:44 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.412s flows/second: 5680162.1 Wall: 1.412s flows/second: 5677347.7 

IP-адреса с UDP-портом получателя 27027 (всего зафиксировано 70742 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:39.368 449.716 UDP 49.4.177.146 52( 0.1) 10600( 0.1) 3.4 M( 0.1) 23 60628 321 
2014-12-08 15:28:26.104 460.457 UDP 101.36.72.231 41( 0.0) 8600( 0.0) 2.8 M( 0.0) 18 49147 328 
2014-12-08 15:28:41.294 441.073 UDP 49.4.177.148 37( 0.0) 7600( 0.0) 2.4 M( 0.0) 17 44059 319 
2014-12-08 15:28:32.575 437.276 UDP 49.4.177.149 33( 0.0) 6800( 0.0) 2.2 M( 0.0) 15 40457 325 
2014-12-08 15:28:29.078 410.047 UDP 216.196.192.143 7( 0.0) 5600( 0.0) 1.9 M( 0.0) 13 36737 336 
2014-12-08 15:29:15.795 3500.620 UDP 109.235.218.92 17( 0.0) 5400( 0.0) 1.8 M( 0.0) 1 4061 329 
2014-12-08 15:28:44.319 424.074 UDP 216.196.200.43 8( 0.0) 5400( 0.0) 1.8 M( 0.0) 12 33156 325 
2014-12-08 15:28:26.587 432.411 UDP 222.171.222.124 22( 0.0) 4600( 0.0) 1.5 M( 0.0) 10 27399 321 
2014-12-08 15:28:27.624 448.751 UDP 49.4.177.147 17( 0.0) 3800( 0.0) 1.3 M( 0.0) 8 22590 333 
2014-12-08 15:39:04.907 2832.192 UDP 176.53.246.17 13( 0.0) 3800( 0.0) 1.2 M( 0.0) 1 3391 316 
2014-12-08 15:27:26.140 678.269 UDP 46.146.14.244 9( 0.0) 12000( 0.1) 1.2 M( 0.0) 17 13655 96 
2014-12-08 15:28:57.588 409.941 UDP 222.171.222.122 16( 0.0) 3200( 0.0) 1.1 M( 0.0) 7 20834 333 
2014-12-08 15:27:23.842 559.465 UDP 176.213.144.0 9( 0.0) 10800( 0.1) 1.0 M( 0.0) 19 14416 93 
2014-12-08 15:39:48.825 2736.297 UDP 176.53.229.43 13( 0.0) 2800( 0.0) 926400( 0.0) 1 2708 330 
2014-12-08 15:29:06.395 3455.559 UDP 109.195.228.85 14( 0.0) 3000( 0.0) 921800( 0.0) 0 2134 307 
2014-12-08 15:32:04.043 3105.640 UDP 109.235.221.175 13( 0.0) 2800( 0.0) 912000( 0.0) 0 2349 325 
2014-12-08 15:28:43.935 424.384 UDP 123.151.164.97 14( 0.0) 2800( 0.0) 882800( 0.0) 6 16641 315 
2014-12-08 15:29:16.087 3257.823 UDP 95.182.77.87 11( 0.0) 2600( 0.0) 780000( 0.0) 0 1915 300 
2014-12-08 15:30:31.691 3455.955 UDP 188.233.190.54 11( 0.0) 2400( 0.0) 752000( 0.0) 0 1740 313 
2014-12-08 15:28:28.184 430.151 UDP 66.42.204.85 6( 0.0) 2200( 0.0) 737400( 0.0) 5 13714 335 

Summary: total flows: 88674, total bytes: 6.0 G, total packets: 18.7 M, avg bps: 13.1 M, avg pps: 5084, avg bpp: 321 
Time window: 2014-12-08 15:26:59 - 2014-12-08 16:28:21 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.436s flows/second: 5585227.0 Wall: 1.438s flows/second: 5576691.6 

IP-адреса с ICMP-портом получателя 771 (всего зафиксировано 86 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:27.467 139.028 ICMP 75.147.114.161 3( 3.4) 600( 3.4) 67200( 2.9) 4 3866 112 
2014-12-08 15:31:04.666 0.000 ICMP 122.143.175.85 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:29:11.283 0.000 ICMP 122.143.154.215 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:30:08.595 0.000 ICMP 111.127.104.45 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:54.902 0.000 ICMP 124.239.92.90 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:33:28.505 0.000 ICMP 97.78.237.86 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:36:03.307 0.000 ICMP 112.238.233.107 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:34:48.714 0.000 ICMP 183.30.202.93 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:30:55.287 0.000 ICMP 122.158.140.59 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:16.840 0.000 ICMP 114.238.79.114 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:00.253 0.000 ICMP 27.192.54.59 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:07.121 0.000 ICMP 119.96.127.132 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:44.015 0.000 ICMP 119.141.171.98 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:29:38.585 0.000 ICMP 183.189.106.237 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:46.074 0.000 ICMP 60.221.91.149 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:32:07.710 0.000 ICMP 223.145.130.147 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:35:26.773 0.000 ICMP 221.205.65.57 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:32:42.399 0.000 ICMP 221.205.50.168 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:35:24.646 0.000 ICMP 112.236.199.50 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:33:31.711 0.000 ICMP 220.165.115.40 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 

Summary: total flows: 88, total bytes: 2.3 M, total packets: 17600, avg bps: 40612, avg pps: 38, avg bpp: 131 
Time window: 2014-12-08 15:28:26 - 2014-12-08 15:36:03 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.564s flows/second: 5128123.8 Wall: 1.567s flows/second: 5117216.0

Можно ли что то сделать что бы отбить атаку?
 

RSG

Участник
Сообщения
319
Реакции
26
да если атака меньше твоего канала к серверу. можно отфильтровать через айптаблес. а так проси провайдера или арендатора пусть фильтры поставить. а лучше купи дедис с защитой от дедос
 

Qwerti_Tarantino

Участник
Сообщения
23
Реакции
3
У меян стоит интернет канал 100 мб/c
А как мне ответил хостер то атака была 10 гб/с
 

RSG

Участник
Сообщения
319
Реакции
26
та такое даже хостер не отобьет. бери дедик с защитой!
 

t1empO

Участник
Сообщения
326
Реакции
42
Здравствуйте, у меня такая проблема
Имею я свой проект, на этом проекте есть 6 серверов для игры csgo
Но последние 2 дня нас жестко ддосят
Стоит фильтрация через iptables (брал тут)
Вот что мне написала тех поддержка по атаке

Если бы вы были на сервере то почувствовали бы следующее: играете нормально и тут бац и все, никакого повышения пинга, а просто обрав и даже не ведет обратный отсчет что вы будите отключены через 30 сек
PHP:
За сегодня (2014-12-08 15:26:50 - 2014-12-08 17:09:10): 
По портам получателя: 

Top 20 Dst Port ordered by bytes: 
Date first seen Duration Proto Dst Port Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:26:59.418 3682.350 UDP 27027 88674(99.7) 18.7 M(99.5) 6.0 G(99.8) 5084 13.1 M 321 
2014-12-08 15:28:26.621 456.686 ICMP 771 88( 0.1) 17600( 0.1) 2.3 M( 0.0) 38 40612 131 
2014-12-08 15:26:51.954 4457.873 UDP 27015 47( 0.1) 19400( 0.1) 2.0 M( 0.0) 4 3519 101 
2014-12-08 15:27:03.577 557.216 UDP 27018 21( 0.0) 18800( 0.1) 1.8 M( 0.0) 33 26468 98 
2014-12-08 15:26:51.198 391.668 UDP 27019 18( 0.0) 10000( 0.1) 1.1 M( 0.0) 25 22615 110 
2014-12-08 15:26:50.040 4872.400 UDP 27017 36( 0.0) 9200( 0.0) 1.0 M( 0.0) 1 1696 112 
2014-12-08 15:26:52.742 350.713 UDP 27016 20( 0.0) 8800( 0.0) 828800( 0.0) 25 18905 94 
2014-12-08 15:27:23.988 138.201 UDP 27020 8( 0.0) 6200( 0.0) 563200( 0.0) 44 32601 90 
2014-12-08 15:30:03.418 2617.467 ICMP 2816 2( 0.0) 400( 0.0) 58400( 0.0) 0 178 146 
2014-12-08 15:45:06.458 0.000 UDP 42758 1( 0.0) 200( 0.0) 54000( 0.0) 0 0 270 
2014-12-08 15:31:20.346 103.531 ICMP 769 4( 0.0) 800( 0.0) 44800( 0.0) 7 3461 56 
2014-12-08 15:32:12.304 149.809 UDP 26901 3( 0.0) 600( 0.0) 43200( 0.0) 4 2306 72 
2014-12-08 15:59:25.399 0.000 UDP 34789 1( 0.0) 200( 0.0) 34600( 0.0) 0 0 173 
2014-12-08 16:20:23.078 0.000 UDP 57629 1( 0.0) 200( 0.0) 34600( 0.0) 0 0 173 
2014-12-08 15:29:12.967 107.827 ICMP 781 3( 0.0) 600( 0.0) 33600( 0.0) 5 2492 56 
2014-12-08 16:05:02.736 0.000 UDP 41670 1( 0.0) 200( 0.0) 28400( 0.0) 0 0 142 
2014-12-08 15:37:59.271 0.000 UDP 44993 1( 0.0) 200( 0.0) 28400( 0.0) 0 0 142 
2014-12-08 16:10:57.700 0.000 UDP 53967 1( 0.0) 200( 0.0) 26400( 0.0) 0 0 132 
2014-12-08 16:17:07.144 0.000 UDP 50749 1( 0.0) 200( 0.0) 26400( 0.0) 0 0 132 
2014-12-08 16:33:43.686 0.000 UDP 52067 1( 0.0) 200( 0.0) 26400( 0.0) 0 0 132 

Summary: total flows: 88954, total bytes: 6.0 G, total packets: 18.8 M, avg bps: 7.9 M, avg pps: 3065, avg bpp: 320 
Time window: 2014-12-08 15:26:50 - 2014-12-08 17:09:10 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.616s flows/second: 4963110.6 Wall: 1.621s flows/second: 4945484.2 

По портам источников трафика: 

Top 20 Src Port ordered by bytes: 
Date first seen Duration Proto Src Port Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:25.621 3596.147 UDP 1900 87841(98.7) 18.5 M(98.4) 6.0 G(98.9) 5149 13.3 M 322 
2014-12-08 15:26:50.040 714.369 UDP 27005 165( 0.2) 103200( 0.5) 10.3 M( 0.2) 144 115230 99 
2014-12-08 15:28:26.621 2714.264 ICMP 0 97( 0.1) 19400( 0.1) 2.5 M( 0.0) 7 7236 126 
2014-12-08 15:36:32.928 5557.931 UDP 53 28( 0.0) 5600( 0.0) 720800( 0.0) 1 1037 128 
2014-12-08 15:27:32.457 229.666 UDP 37425 4( 0.0) 4400( 0.0) 502400( 0.0) 19 17500 114 
2014-12-08 15:29:41.343 278.410 UDP 11032 3( 0.0) 1000( 0.0) 348800( 0.0) 3 10022 348 
2014-12-08 15:30:45.567 131.627 UDP 57176 2( 0.0) 800( 0.0) 257000( 0.0) 6 15619 321 
2014-12-08 15:28:48.212 437.858 UDP 42504 3( 0.0) 600( 0.0) 226800( 0.0) 1 4143 378 
2014-12-08 15:29:31.272 152.068 UDP 1030 2( 0.0) 600( 0.0) 211400( 0.0) 3 11121 352 
2014-12-08 15:29:09.148 178.165 UDP 57871 3( 0.0) 600( 0.0) 209200( 0.0) 3 9393 348 
2014-12-08 15:28:43.094 292.286 UDP 39520 2( 0.0) 600( 0.0) 209200( 0.0) 2 5725 348 
2014-12-08 15:30:55.244 287.194 UDP 32585 3( 0.0) 600( 0.0) 208000( 0.0) 2 5793 346 
2014-12-08 15:29:25.324 241.575 UDP 44561 3( 0.0) 600( 0.0) 206800( 0.0) 2 6848 344 
2014-12-08 15:29:37.669 174.095 UDP 45536 3( 0.0) 600( 0.0) 206000( 0.0) 3 9466 343 
2014-12-08 15:29:25.624 384.227 UDP 41997 3( 0.0) 600( 0.0) 204400( 0.0) 1 4255 340 
2014-12-08 15:29:37.450 108.255 UDP 21329 3( 0.0) 600( 0.0) 204000( 0.0) 5 15075 340 
2014-12-08 15:35:52.247 1.079 UDP 60527 1( 0.0) 600( 0.0) 202400( 0.0) 556 1.5 M 337 
2014-12-08 15:29:48.855 221.879 UDP 10720 3( 0.0) 600( 0.0) 200400( 0.0) 2 7225 334 
2014-12-08 15:30:40.712 273.523 UDP 45454 2( 0.0) 600( 0.0) 200400( 0.0) 2 5861 334 
2014-12-08 15:30:07.339 253.515 UDP 15445 3( 0.0) 600( 0.0) 198400( 0.0) 2 6260 330 

Summary: total flows: 88954, total bytes: 6.0 G, total packets: 18.8 M, avg bps: 7.9 M, avg pps: 3065, avg bpp: 320 
Time window: 2014-12-08 15:26:50 - 2014-12-08 17:09:10 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.680s flows/second: 4774039.6 Wall: 1.684s flows/second: 4761168.2 

Автономные системы источников трафика: 

Top 20 Src AS ordered by bytes: 
Date first seen Duration Proto Src AS Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:25.623 465.759 UDP 7922 27886(31.3) 6.0 M(31.8) 1.9 G(31.9) 12854 33.0 M 321 
2014-12-08 15:28:25.909 465.579 UDP 4837 16966(19.1) 3.5 M(18.7) 1.1 G(18.9) 7550 19.6 M 323 
2014-12-08 15:28:25.670 466.010 UDP 4134 10963(12.3) 2.3 M(12.1) 738.8 M(12.2) 4883 12.7 M 324 
2014-12-08 15:28:25.672 465.299 UDP 20001 6119( 6.9) 1.3 M( 6.9) 422.1 M( 7.0) 2787 7.3 M 325 
2014-12-08 15:28:25.986 465.642 UDP 20115 3097( 3.5) 638400( 3.4) 205.4 M( 3.4) 1371 3.5 M 321 
2014-12-08 15:28:25.803 465.373 UDP 10796 2779( 3.1) 588200( 3.1) 190.7 M( 3.2) 1263 3.3 M 324 
2014-12-08 15:28:25.666 465.346 UDP 33588 1609( 1.8) 343800( 1.8) 110.9 M( 1.8) 738 1.9 M 322 
2014-12-08 15:28:25.621 465.244 UDP 11426 1429( 1.6) 299400( 1.6) 97.2 M( 1.6) 643 1.7 M 324 
2014-12-08 15:28:25.946 465.298 UDP 4766 1377( 1.5) 282000( 1.5) 89.2 M( 1.5) 606 1.5 M 316 
2014-12-08 15:28:25.777 465.004 UDP 33363 1025( 1.2) 219800( 1.2) 70.6 M( 1.2) 472 1.2 M 321 
2014-12-08 15:28:26.287 479.118 UDP 38370 830( 0.9) 173800( 0.9) 56.5 M( 0.9) 362 943623 325 
2014-12-08 15:28:26.242 477.720 UDP 9394 839( 0.9) 174400( 0.9) 56.4 M( 0.9) 365 943826 323 
2014-12-08 15:28:25.911 464.574 UDP 28573 731( 0.8) 149200( 0.8) 48.9 M( 0.8) 321 842409 327 
2014-12-08 15:28:26.604 464.414 UDP 11260 644( 0.7) 136000( 0.7) 44.1 M( 0.7) 292 760204 324 
2014-12-08 15:28:26.220 465.203 UDP 4808 646( 0.7) 134200( 0.7) 43.3 M( 0.7) 288 743843 322 
2014-12-08 15:28:25.779 464.785 UDP 6848 640( 0.7) 136400( 0.7) 42.5 M( 0.7) 293 730980 311 
2014-12-08 15:28:25.872 464.505 UDP 4788 557( 0.6) 114800( 0.6) 36.0 M( 0.6) 247 619432 313 
2014-12-08 15:28:26.438 464.861 UDP 6327 543( 0.6) 110800( 0.6) 35.3 M( 0.6) 238 607008 318 
2014-12-08 15:28:26.153 462.323 UDP 17923 477( 0.5) 99200( 0.5) 32.1 M( 0.5) 214 555995 323 
2014-12-08 15:28:28.425 454.694 UDP 11351 352( 0.4) 72200( 0.4) 23.4 M( 0.4) 158 410839 323 

Summary: total flows: 88954, total bytes: 6.0 G, total packets: 18.8 M, avg bps: 7.9 M, avg pps: 3065, avg bpp: 320 
Time window: 2014-12-08 15:26:50 - 2014-12-08 17:09:10 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.540s flows/second: 5208044.3 Wall: 1.544s flows/second: 5193389.1 

IP-адреса с UDP-портом источников 1900 (всего зафиксировано 70437 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:29.078 410.047 UDP 216.196.192.143 7( 0.0) 5600( 0.0) 1.9 M( 0.0) 13 36737 336 
2014-12-08 15:29:15.795 3500.620 UDP 109.235.218.92 17( 0.0) 5400( 0.0) 1.8 M( 0.0) 1 4061 329 
2014-12-08 15:28:44.319 424.074 UDP 216.196.200.43 8( 0.0) 5400( 0.0) 1.8 M( 0.0) 12 33156 325 
2014-12-08 15:39:04.907 2832.192 UDP 176.53.246.17 13( 0.0) 3800( 0.0) 1.2 M( 0.0) 1 3391 316 
2014-12-08 15:39:48.825 2736.297 UDP 176.53.229.43 13( 0.0) 2800( 0.0) 926400( 0.0) 1 2708 330 
2014-12-08 15:29:06.395 3455.559 UDP 109.195.228.85 14( 0.0) 3000( 0.0) 921800( 0.0) 0 2134 307 
2014-12-08 15:32:04.043 3105.640 UDP 109.235.221.175 13( 0.0) 2800( 0.0) 912000( 0.0) 0 2349 325 
2014-12-08 15:29:16.087 3257.823 UDP 95.182.77.87 11( 0.0) 2600( 0.0) 780000( 0.0) 0 1915 300 
2014-12-08 15:30:31.691 3455.955 UDP 188.233.190.54 11( 0.0) 2400( 0.0) 752000( 0.0) 0 1740 313 
2014-12-08 15:28:28.184 430.151 UDP 66.42.204.85 6( 0.0) 2200( 0.0) 737400( 0.0) 5 13714 335 
2014-12-08 15:29:06.351 393.109 UDP 70.88.77.197 6( 0.0) 1600( 0.0) 530400( 0.0) 4 10793 331 
2014-12-08 15:28:34.825 395.236 UDP 66.42.204.83 5( 0.0) 1600( 0.0) 527400( 0.0) 4 10675 329 
2014-12-08 15:28:41.131 354.382 UDP 50.5.230.112 5( 0.0) 1400( 0.0) 486600( 0.0) 3 10984 347 
2014-12-08 15:29:09.423 187.338 UDP 74.207.134.128 3( 0.0) 1400( 0.0) 486000( 0.0) 7 20753 347 
2014-12-08 15:29:37.695 301.881 UDP 23.248.3.37 6( 0.0) 1400( 0.0) 435200( 0.0) 4 11533 310 
2014-12-08 15:28:56.996 343.113 UDP 24.6.239.5 4( 0.0) 1400( 0.0) 423800( 0.0) 4 9881 302 
2014-12-08 15:30:50.272 309.999 UDP 59.171.54.64 4( 0.0) 1200( 0.0) 409600( 0.0) 3 10570 341 
2014-12-08 15:29:32.200 371.412 UDP 216.227.31.87 3( 0.0) 1200( 0.0) 409200( 0.0) 3 8813 341 
2014-12-08 15:28:46.988 438.661 UDP 67.198.15.172 4( 0.0) 1200( 0.0) 407600( 0.0) 2 7433 339 
2014-12-08 15:30:13.114 244.455 UDP 172.251.248.85 4( 0.0) 1200( 0.0) 405200( 0.0) 4 13260 337 

Summary: total flows: 87841, total bytes: 6.0 G, total packets: 18.5 M, avg bps: 13.3 M, avg pps: 5149, avg bpp: 322 
Time window: 2014-12-08 15:28:25 - 2014-12-08 16:28:21 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.440s flows/second: 5569713.4 Wall: 1.442s flows/second: 5560238.4 

IP-адреса с UDP-портом источников 27005 (всего зафиксировано 59 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:27:26.755 534.038 UDP 46.147.41.232 10( 6.1) 14800(14.3) 1.5 M(14.3) 27 22062 99 
2014-12-08 15:27:26.140 678.269 UDP 46.146.14.244 9( 5.5) 12000(11.6) 1.2 M(11.3) 17 13655 96 
2014-12-08 15:27:23.842 559.465 UDP 176.213.144.0 9( 5.5) 10800(10.5) 1.0 M( 9.8) 19 14416 93 
2014-12-08 15:27:50.196 421.077 UDP 128.72.64.6 8( 4.8) 5000( 4.8) 454400( 4.4) 11 8633 90 
2014-12-08 15:27:24.377 197.379 UDP 37.146.96.219 4( 2.4) 4000( 3.9) 406800( 4.0) 20 16488 101 
2014-12-08 15:27:23.758 180.273 UDP 176.215.45.187 4( 2.4) 4600( 4.5) 403800( 3.9) 25 17919 87 
2014-12-08 15:27:38.576 128.930 UDP 46.146.118.101 3( 1.8) 3200( 3.1) 353600( 3.4) 24 21940 110 
2014-12-08 15:27:39.639 168.056 UDP 46.146.35.176 4( 2.4) 2800( 2.7) 283400( 2.8) 16 13490 101 
2014-12-08 15:27:33.531 177.923 UDP 37.113.144.218 3( 1.8) 1600( 1.6) 267600( 2.6) 8 12032 167 
2014-12-08 15:27:30.761 80.039 UDP 176.215.165.95 2( 1.2) 1800( 1.7) 264600( 2.6) 22 26447 147 
2014-12-08 15:27:32.654 286.686 UDP 5.18.162.16 4( 2.4) 2600( 2.5) 260600( 2.5) 9 7272 100 
2014-12-08 15:27:30.420 69.931 UDP 95.78.201.115 2( 1.2) 2600( 2.5) 245800( 2.4) 37 28119 94 
2014-12-08 15:28:10.206 240.816 UDP 5.166.1.58 5( 3.0) 3000( 2.9) 245400( 2.4) 12 8152 81 
2014-12-08 15:27:30.091 122.175 UDP 46.147.137.241 3( 1.8) 2600( 2.5) 237200( 2.3) 21 15531 91 
2014-12-08 15:27:23.988 120.022 UDP 95.78.193.48 3( 1.8) 2600( 2.5) 229600( 2.2) 21 15303 88 
2014-12-08 15:27:33.651 73.583 UDP 176.214.231.115 2( 1.2) 2000( 1.9) 200400( 1.9) 27 21787 100 
2014-12-08 15:28:46.399 27.299 UDP 188.162.229.231 1( 0.6) 400( 0.4) 174000( 1.7) 14 50990 435 
2014-12-08 15:30:40.004 323.177 UDP 145.255.2.30 3( 1.8) 600( 0.6) 147400( 1.4) 1 3648 245 
2014-12-08 15:27:38.915 64.659 UDP 95.26.201.18 2( 1.2) 1600( 1.6) 142800( 1.4) 24 17668 89 
2014-12-08 15:27:27.394 40.370 UDP 46.146.120.27 1( 0.6) 1400( 1.4) 131400( 1.3) 34 26039 93 

Summary: total flows: 165, total bytes: 10.3 M, total packets: 103200, avg bps: 115230, avg pps: 144, avg bpp: 99 
Time window: 2014-12-08 15:26:50 - 2014-12-08 15:38:44 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.412s flows/second: 5680162.1 Wall: 1.412s flows/second: 5677347.7 

IP-адреса с UDP-портом получателя 27027 (всего зафиксировано 70742 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:39.368 449.716 UDP 49.4.177.146 52( 0.1) 10600( 0.1) 3.4 M( 0.1) 23 60628 321 
2014-12-08 15:28:26.104 460.457 UDP 101.36.72.231 41( 0.0) 8600( 0.0) 2.8 M( 0.0) 18 49147 328 
2014-12-08 15:28:41.294 441.073 UDP 49.4.177.148 37( 0.0) 7600( 0.0) 2.4 M( 0.0) 17 44059 319 
2014-12-08 15:28:32.575 437.276 UDP 49.4.177.149 33( 0.0) 6800( 0.0) 2.2 M( 0.0) 15 40457 325 
2014-12-08 15:28:29.078 410.047 UDP 216.196.192.143 7( 0.0) 5600( 0.0) 1.9 M( 0.0) 13 36737 336 
2014-12-08 15:29:15.795 3500.620 UDP 109.235.218.92 17( 0.0) 5400( 0.0) 1.8 M( 0.0) 1 4061 329 
2014-12-08 15:28:44.319 424.074 UDP 216.196.200.43 8( 0.0) 5400( 0.0) 1.8 M( 0.0) 12 33156 325 
2014-12-08 15:28:26.587 432.411 UDP 222.171.222.124 22( 0.0) 4600( 0.0) 1.5 M( 0.0) 10 27399 321 
2014-12-08 15:28:27.624 448.751 UDP 49.4.177.147 17( 0.0) 3800( 0.0) 1.3 M( 0.0) 8 22590 333 
2014-12-08 15:39:04.907 2832.192 UDP 176.53.246.17 13( 0.0) 3800( 0.0) 1.2 M( 0.0) 1 3391 316 
2014-12-08 15:27:26.140 678.269 UDP 46.146.14.244 9( 0.0) 12000( 0.1) 1.2 M( 0.0) 17 13655 96 
2014-12-08 15:28:57.588 409.941 UDP 222.171.222.122 16( 0.0) 3200( 0.0) 1.1 M( 0.0) 7 20834 333 
2014-12-08 15:27:23.842 559.465 UDP 176.213.144.0 9( 0.0) 10800( 0.1) 1.0 M( 0.0) 19 14416 93 
2014-12-08 15:39:48.825 2736.297 UDP 176.53.229.43 13( 0.0) 2800( 0.0) 926400( 0.0) 1 2708 330 
2014-12-08 15:29:06.395 3455.559 UDP 109.195.228.85 14( 0.0) 3000( 0.0) 921800( 0.0) 0 2134 307 
2014-12-08 15:32:04.043 3105.640 UDP 109.235.221.175 13( 0.0) 2800( 0.0) 912000( 0.0) 0 2349 325 
2014-12-08 15:28:43.935 424.384 UDP 123.151.164.97 14( 0.0) 2800( 0.0) 882800( 0.0) 6 16641 315 
2014-12-08 15:29:16.087 3257.823 UDP 95.182.77.87 11( 0.0) 2600( 0.0) 780000( 0.0) 0 1915 300 
2014-12-08 15:30:31.691 3455.955 UDP 188.233.190.54 11( 0.0) 2400( 0.0) 752000( 0.0) 0 1740 313 
2014-12-08 15:28:28.184 430.151 UDP 66.42.204.85 6( 0.0) 2200( 0.0) 737400( 0.0) 5 13714 335 

Summary: total flows: 88674, total bytes: 6.0 G, total packets: 18.7 M, avg bps: 13.1 M, avg pps: 5084, avg bpp: 321 
Time window: 2014-12-08 15:26:59 - 2014-12-08 16:28:21 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.436s flows/second: 5585227.0 Wall: 1.438s flows/second: 5576691.6 

IP-адреса с ICMP-портом получателя 771 (всего зафиксировано 86 IP-адресов): 

Top 20 Src IP Addr ordered by bytes: 
Date first seen Duration Proto Src IP Addr Flows(%) Packets(%) Bytes(%) pps bps bpp 
2014-12-08 15:28:27.467 139.028 ICMP 75.147.114.161 3( 3.4) 600( 3.4) 67200( 2.9) 4 3866 112 
2014-12-08 15:31:04.666 0.000 ICMP 122.143.175.85 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:29:11.283 0.000 ICMP 122.143.154.215 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:30:08.595 0.000 ICMP 111.127.104.45 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:54.902 0.000 ICMP 124.239.92.90 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:33:28.505 0.000 ICMP 97.78.237.86 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:36:03.307 0.000 ICMP 112.238.233.107 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:34:48.714 0.000 ICMP 183.30.202.93 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:30:55.287 0.000 ICMP 122.158.140.59 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:16.840 0.000 ICMP 114.238.79.114 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:00.253 0.000 ICMP 27.192.54.59 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:07.121 0.000 ICMP 119.96.127.132 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:44.015 0.000 ICMP 119.141.171.98 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:29:38.585 0.000 ICMP 183.189.106.237 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:31:46.074 0.000 ICMP 60.221.91.149 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:32:07.710 0.000 ICMP 223.145.130.147 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:35:26.773 0.000 ICMP 221.205.65.57 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:32:42.399 0.000 ICMP 221.205.50.168 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:35:24.646 0.000 ICMP 112.236.199.50 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 
2014-12-08 15:33:31.711 0.000 ICMP 220.165.115.40 1( 1.1) 200( 1.1) 29200( 1.3) 0 0 146 

Summary: total flows: 88, total bytes: 2.3 M, total packets: 17600, avg bps: 40612, avg pps: 38, avg bpp: 131 
Time window: 2014-12-08 15:28:26 - 2014-12-08 15:36:03 
Total flows processed: 8020883, Blocks skipped: 0, Bytes read: 417092816 
Sys: 1.564s flows/second: 5128123.8 Wall: 1.567s flows/second: 5117216.0

Можно ли что то сделать что бы отбить атаку?

Был такой случай, касперский спас, правда лаги были на сервере , но за то не упал.
 

NIKOLYA-PRODIGY

ANPORTGAMES.RU
Сообщения
496
Реакции
135
Я просто написал) мало ли кто прочтет тему у кого ( на Windows'e сервера )

♥♥♥ТЬ !!!! ТЫ ЗА♥♥♥♥ СРАТЬ ВО ВСЕХ ТЕМАХ УЖЕ !!! ТОЛКУ ОТ ТВОИХ ПОСТОВ 0 !!!! ХОТИТЕ БАНЬТЕ ХОТИТЕ БЛОЧТЕ ... ОДИН ХРЕН ФОРУМ УЖЕ В ПОМОЙКУ ПРЕВРАЩАЕТСЯ
 

EaglEs

Гуру пробития усилений
Сообщения
924
Реакции
192
♥♥♥ТЬ !!!! ТЫ ЗА♥♥♥♥ СРАТЬ ВО ВСЕХ ТЕМАХ УЖЕ !!! ТОЛКУ ОТ ТВОИХ ПОСТОВ 0 !!!! ХОТИТЕ БАНЬТЕ ХОТИТЕ БЛОЧТЕ ... ОДИН ХРЕН ФОРУМ УЖЕ В ПОМОЙКУ ПРЕВРАЩАЕТСЯ
Ну и что это было?:crazy:
 

t1empO

Участник
Сообщения
326
Реакции
42
♥♥♥ТЬ !!!! ТЫ ЗА♥♥♥♥ СРАТЬ ВО ВСЕХ ТЕМАХ УЖЕ !!! ТОЛКУ ОТ ТВОИХ ПОСТОВ 0 !!!! ХОТИТЕ БАНЬТЕ ХОТИТЕ БЛОЧТЕ ... ОДИН ХРЕН ФОРУМ УЖЕ В ПОМОЙКУ ПРЕВРАЩАЕТСЯ

При чем тут помойка? людям не которым лень листать темы которые уже в конце ( вот и написал может кому нибудь поможет ) зачем сразу матом орать....:beee:
 

Existance' Donald

Участник
Сообщения
27
Реакции
7
Ставь себе интернет-канал на 11 гигабит.
И фильтруй иптейблс.
Тогда ты спокойно будешь отбивать такие атаки.
 
Сверху Снизу