Именно что пробовать с iptables?Далеко на вдсе не уйдешь без знаний, смотри темы с iptables.
Правила настраивать для дропа UDP пакетов извне, ибо я уверен что пакетами и флудят на серв.Именно что пробовать с iptables?
а как защититься от этих пакетов?Правила настраивать для дропа UDP пакетов извне, ибо я уверен что пакетами и флудят на серв.
Да я все пробовал толку нет..а как защититься от этих пакетов?
Можно узнать, зачем ты спросил "как" ответом на вопрос "КАК СДЕЛАТЬ ..."?а как защититься от этих пакетов?
никакой iptables тебя от этого не спасет
Дак что лучше попробовать????Неужели? Все пакеты игрового процесса имеют величину 30+ байт. Когда ради denial of service часто используются многопоточные минимального размера пакеты.
Смотреть tcpdump во время атаки. Если это именно dos(а это скорее всего именно так), а не ddos - то отфильтровать по src host и смотреть что там вообще лезет. (а еще этот tcpdump можно сохранить в .pcap и отправить на адрес abuse-info владельцу ip блока. не факт что выгорит, но если среагируют - кто-то отхватит)Дак что лучше попробовать????
Всё я это пробывал не помогает.Смотреть tcpdump во время атаки. Если это именно dos(а это скорее всего именно так), а не ddos - то отфильтровать по src host и смотреть что там вообще лезет. (а еще этот tcpdump можно сохранить в .pcap и отправить на адрес abuse-info владельцу ip блока. не факт что выгорит, но если среагируют - кто-то отхватит)
Если стрелять в потолок надеясь в слепую все побороть - то только отрезать все пакеты <30 и >200(хотя не уверен, может с активным войсом они еще больше бывают т.б. на ксс34. опять же надо проверить.) Так же можно правилами отшвыривать по превышению pps с определенного айпишника.
Всё это поможет против dos. Но если кто-то оплатит ddos(забавно, что вы называете школьником эту личность, когда сами настолько плаваете в теме) - проще просто выключить сервер на период атаки.
Серв просто начинает лагать потом выключается что не возможно зайти из за аттакВсё я это пробывал не помогает.
1 Вариант:Всё я это пробывал не помогает.
Сообщения автоматически склеены:
Серв просто начинает лагать потом выключается что не возможно зайти из за аттак
Да я так же думаю надоест тому человеку делать дерьмо и все норм будет1 Вариант:
Забить и смирится;
2
За все время так и не нашел борьбы с ними если ты не имеешь провайдерской скорости ниже 10GB. А как все знают что самая высокая скорость которую могут предоставить провайдеры это 1Гбит физ лицу, в то время когда бесплатная панелька может долбить в 2Гбит1 Вариант:
Забить и смирится;
2 Вариант:
Купить защиту из вне и пробросить тоннель при этом сменив ip хостера VDS чтоб его ни кто не знал!
Я же тебе в ЛС написал, что помогуДа я так же думаю надоест тому человеку делать дерьмо и все норм будет
Не всегда. Могут и гигабитом срать. И чаще всего так и происходит.Когда ради denial of service часто используются многопоточные минимального размера пакеты.
Именно выключается или пропадает из браузера?потом выключается что не возможно зайти из за аттак
Начиная лагать потом просто выключается и не могу через клиент зайти а бомбят crash.exeНе всегда. Могут и гигабитом срать. И чаще всего так и происходит.
Именно выключается или пропадает из браузера?
Если второе - Вас флудят A2S запросами, поздравляю. Тут нужно кеш садить перед SRCDS.
Не всегда. Могут и гигабитом срать. И чаще всего так и происходит.
Всё я это пробывал не помогает.
Крузя, ответь мне про краш то уже))))))))Не всегда. Могут и гигабитом срать. И чаще всего так и происходит.
Именно выключается или пропадает из браузера?
Если второе - Вас флудят A2S запросами, поздравляю. Тут нужно кеш садить перед SRCDS.