Подскажите настройки fail2ban для защиты сервера от дос атак

RSG

Участник
Сообщения
319
Реакции
26
Подскажите настройки fail2ban... Кто нашел нормальный фильтр. Киньте пожалуйста.
Помню когда-то долго тестил разные варианты чтобы он реально отбивал дос атаки.
Но сейчас потерял настройки... У кого есть поделись пожалуйста :)
 
Последнее редактирование:

BMW M6

Участник
Сообщения
1,217
Реакции
534
Вообще fail2ban нужен для защиты SSH от подбора пароля.
Посмотрите в сторону ddos-deflate
 

TolikCorp

Участник
Сообщения
874
Реакции
334
Ребят, если канал реально забьется - ничего не поможет. Может быть пакеты и будут отвергаться сервером, но канал УЖЕ забит всяким хламом.
 

Banana

Участник
Сообщения
909
Реакции
114
От забиения канала ничего не спасет. Сейчас куча бесплтаных и дешевых ддосилок.. если вас ддосят нужно сикать хороший хост.!
 

Хитрый_Ёжик

Участник
Сообщения
287
Реакции
111
Я слышал, что в подобных вопросах очень хорошо помогает iptables...

Regedit, каналы в РФ нынче дорогие, а покупать 1+Гб/с под сервер далеко не самое выгодное решение.

UPD:
BMW M6, ddos-deflate не панацея, а всего-лишь временное средство, которое пробивается на раз два если DoS'ом занят не злой школьник.
Полезнее будет запретить доступ по SSH руту (если это ещё не сделано), ограничить всех других пользователей по IP, рубануть всё ненужное (мало нужное) деpьмо (включая FTP), FastDL и т.п. вынести на отдельный хост. Всё это нужно приправить десятком другим правил iptables и будет счастье.
Ну или пихнуть Cisco или Juniper (или простой сервачок на Core2Duo, может Quad) + 10Gb/s.
 
Сверху Снизу