Добрый вечер.
iptables воистину мощный инструмент!
Когда-то у меня стояли CS:S v34 серваки, которые DDOSил каждый школьник круглосуточно, но сервер ни разу не ложился и даже не чувствовал DDOS-атаки с 5 машин одновременно (2 из них в локалке). В боевых условиях замечал с 10 машин попытку одновременного ддоса.
Но просто вручную блокировать их НЕ тривиально!
Таким образом, с помощью iptables+logs+ipset+scripts(bash)+cron я создал свою систему BlackList (назвал так, просто первое что на ум пришло :) ), которая через cron-задание сканировала log'и и создавала кэш DDOS-IP, а после, добавляла в ipset таблицу DROP этих адресов.
Таким образом, за месяц работы в авто-режиме добавились 1267 DDOS-адресов.
Исключены случаи случайного блокирования, в логи заносились только 100% DOS-адреса, как только они запускали скрипты/программы для ддоса.
Так же был WhiteList, чтобы ip самого-себя не заблокировать :)
Кому интересно - пишите в личку или сюды.
iptables воистину мощный инструмент!
Когда-то у меня стояли CS:S v34 серваки, которые DDOSил каждый школьник круглосуточно, но сервер ни разу не ложился и даже не чувствовал DDOS-атаки с 5 машин одновременно (2 из них в локалке). В боевых условиях замечал с 10 машин попытку одновременного ддоса.
Но просто вручную блокировать их НЕ тривиально!
Таким образом, с помощью iptables+logs+ipset+scripts(bash)+cron я создал свою систему BlackList (назвал так, просто первое что на ум пришло :) ), которая через cron-задание сканировала log'и и создавала кэш DDOS-IP, а после, добавляла в ipset таблицу DROP этих адресов.
Таким образом, за месяц работы в авто-режиме добавились 1267 DDOS-адресов.
Исключены случаи случайного блокирования, в логи заносились только 100% DOS-адреса, как только они запускали скрипты/программы для ддоса.
Так же был WhiteList, чтобы ip самого-себя не заблокировать :)
Кому интересно - пишите в личку или сюды.