В идеале, правильно настроенная железка перед компьютером. При этом, у самой железки канал в мир должен быть шире, чем предоставляет Вам провайдер, по вполне логичным причинам. Для этого придётся с ним договориться, и не факт, что он даст Вам оборудование ещё поставить.Интересуюсь защитой домашнего сервера.
Минимизировать кол-во "уязвимостей" можно посредством содержания как можно меньшего кол-ва модулей для того же Apache.Apache, dns как самые уязвимые например.
iptables не спасёт от забивания канала. Тут уместен старый как мир пример: Вам в трубу соседи заливают говно, а Вы затыкаете часть трубы пальцем. Атака, вроде, и не проходит, но канал-то забит, и легитимный трафик не проходит как следствие тоже.iptables
Спасибо. Коврик себе заберу раз ни кто не хочет.![]()
Если без приколов, то домашний сервер спасти может лишь отсутствие доступа в Мир. (Самый простой и надёжный способ)
Я сестре так же говорю каждую ночь, не жалуется.Если кто-то плохой пытается сделать что-то плохое то нужно просто терпеть.
для защиты apache юзай cloudflare или лучше бесплатный ddos-guard iptables поможет только блокировкой нежелательных стран таких как китай индия сша .Здравствуйте. Интересуюсь защитой домашнего сервера.
Интересно как можно защищаться? Apache, dns как самые уязвимые например.
Ищу все варианты как iptables и сторонние программы.
это бесполезно и детский лепет. У меня в доме гбит весит. Только для меня. Дом старый, соседи себе легкие тарифы по 10-15 мб подключили и сидят видео смотрят может раз в неделю увижу что они роутер включили (wifi сеть их появляется). Крч школьник купил панельку на сутки, какой-то тестовый период. Он мне сразу положил все. При чем у меня IPTV и интернет, все сразу легло. Провайдер даже понятия не имел что случилось, они даже не принимают заявки от меня. Чел видно за пару баксов купил панельку на 48 часов и бегал серваки кошмарил, а потом деньги требовал.Я сестре так же говорю каждую ночь, не жалуется.
p.s.
Вообще понятия не имею, как можно сидеть на Гбитной шаре, которую целый дом делит, и спрашивать об защите.
Мне бы хотелось узнать самое быстрое (для процессора) решение по поводу блокировки стран. Днями напролёт с китайских айпи сыпятся запросы на адреса типа мой_сайт/admin.php и прочие НЕсуществующие на сервере файлы, о чем я узнаю в логах, видимо боты ищут что можно сломать. А там нечего!для защиты apache юзай cloudflare или лучше бесплатный ddos-guard iptables поможет только блокировкой нежелательных стран таких как китай индия сша .
iptables+geoip. Баним по странам через iptables. Установка iptables-geoip/netfilter-geoip в Debian Squeeze. « Debian.proМне бы хотелось узнать самое быстрое (для процессора) решение по поводу блокировки стран. Днями напролёт с китайских айпи сыпятся запросы на адреса типа мой_сайт/admin.php и прочие НЕсуществующие на сервере файлы, о чем я узнаю в логах, видимо боты ищут что можно сломать. А там нечего!
будит. микротик игрушка хорошая, но из бюджетного сегмета он ласты склеит быстрей чем засрется 100мб канал, как вариант поставить мт на тазик и там уже что-нить конструировать в плане правил фильтрации. если тазик достаточно шустрый то там и свои хотелки можно реализовать - web srv, srcds, tor иль еще чего автоматического обхода "санкций" роскомпозора, в общем что душа пожелает и что крутится под линью. я вчасности говорю про мт 5.26 с дебианом на борту который с руборда.Самое правильное, я считаю, нужно отсеивать весь трафик кроме СНГ стран (ну если у Вас игроки СНГ). Но я даже понятия не имею как это сделать если у тебя обычный домашний сервер при чем на windows (мне легче там, машина выделенная и я сам на ней не играю, не думайте). Скорее всего, я думаю, нужно купить роутер типа MIKROTIK и с него трафик такой отсеивать. Но вопрос, даже если мы начнем отсеивать трафик, сам канал будет забиваться? Оффтопкак же сложно быть тупым ;_;