LEII4A
Участник
- Сообщения
- 741
- Реакции
- 135
Смотрю я значит iptraf и вижу такую картину:
запросы от 31.214.160.243 не прекращались не на секунду. Никаких проблем мне это не принесло, да и на сервере в тот момент не было никого. Установлены правила взятые с данной темы, которые я прикреплю ниже. Посмеялся и заблокировал этот ip. Проходит минут 5 и сие действо продолжается с другого адреса. Так набралось 4 ip адреса. Но веселее всего, что последний оказался какой то польской майареной.
А вопрос вот в чем. Раз я мог наблюдать все это, то толку от этих самых правил нет? Потому, что пакеты не дропались? Или же есть и я не прав, т.к. дропаются не все пакеты?
запросы от 31.214.160.243 не прекращались не на секунду. Никаких проблем мне это не принесло, да и на сервере в тот момент не было никого. Установлены правила взятые с данной темы, которые я прикреплю ниже. Посмеялся и заблокировал этот ip. Проходит минут 5 и сие действо продолжается с другого адреса. Так набралось 4 ip адреса. Но веселее всего, что последний оказался какой то польской майареной.
Bash:
# Generated by iptables-save v1.8.7 on Wed Feb 3 11:50:26 2021
*nat
:PREROUTING ACCEPT [3121:272315]
:INPUT ACCEPT [2258:191439]
:OUTPUT ACCEPT [2012:136761]
:POSTROUTING ACCEPT [538:33150]
-A OUTPUT -d 195.82.146.120/30 -p tcp -m tcp --dport 80 -j DNAT --to-destination 163.172.167.207:3128
-A POSTROUTING -o ppp0 -j SNAT --to-source 78.36.196.84
COMMIT
# Completed on Wed Feb 3 11:50:26 2021
# Generated by iptables-save v1.8.7 on Wed Feb 3 11:50:26 2021
*filter
:INPUT ACCEPT [30:1684]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [137:13885]
:Check_Packet - [0:0]
-A INPUT -p udp -m multiport --dports 27015,27016 -m hashlimit --hashlimit-upto 88/sec --hashlimit-burst 88 --hashlimit-mode srcip --hashlimit-name CSS -j Check_Packet
-A INPUT -p udp -m multiport --dports 27015:27016 -j DROP
-A INPUT -s 31.214.160.243/32 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -s 52.113.225.76/32 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -s 52.112.97.212/32 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -s 51.83.217.86/32 -j REJECT --reject-with icmp-port-unreachable
-A Check_Packet -p udp -m length --length 0:30 -j DROP
-A Check_Packet -p udp -m length --length 900:65535 -j DROP
-A Check_Packet -p udp -m u32 --u32 "0x1c&0xff=0x0" -j ACCEPT
-A Check_Packet -p udp -m string --hex-string "|ffffffff|" --algo kmp --to 65535 -j ACCEPT
-A Check_Packet -p udp -j DROP
COMMIT
# Completed on Wed Feb 3 11:50:26 2021