누가 ddos 공격을 하고 있는데요 ㅠㅠ 좋은 방어 방법이 없을까요 ?
현재 다량의 ip가 웹 한페이지만 집중 공략을 하고 있는 상항입니다.
그래서
iptables 해당 파일에
-A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 5 --name HTTP -j DROP
-A FORWARD -m recent --name badguy --rcheck --seconds 300 -j DROP
-A FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -m recent --name badguy --set -j DROP
-A FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j DROP
추가 하였습니다.
방화벽 재시작도 하였구요.
1초당 5회 이상 왔을경우 차단 시키게 되어있는데요.
제대로 작동이 되지 않는거 같습니다.
혹시 더 좋은 방어책이 있나요 ㅠㅠ
아니면 저 추가한 내용이 잘못된 점이 있나요 ㅠㅠ
그래서
iptables 해당 파일에
-A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 5 --name HTTP -j DROP
-A FORWARD -m recent --name badguy --rcheck --seconds 300 -j DROP
-A FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -m recent --name badguy --set -j DROP
-A FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j DROP
추가 하였습니다.
방화벽 재시작도 하였구요.
1초당 5회 이상 왔을경우 차단 시키게 되어있는데요.
제대로 작동이 되지 않는거 같습니다.
혹시 더 좋은 방어책이 있나요 ㅠㅠ
아니면 저 추가한 내용이 잘못된 점이 있나요 ㅠㅠ
댓글 13개
13년 전
/etc/init.d/iptables save
/etc/init.d/iptables restart
Denial Of Service 공격 방지
iptables -N syn-flood
iptables -A syn-flood -m limit --limit 12/second --limit-burst 24 -j RETURN
iptables -A syn-flood -j DROP
DDOS 공격 같은경우에는 별 다른방법이 없습니다 현재까지는
단 SSH 접속이 가능한 정도라면 들어오는부분만 drop 시키면 될것같네요
/etc/init.d/iptables restart
Denial Of Service 공격 방지
iptables -N syn-flood
iptables -A syn-flood -m limit --limit 12/second --limit-burst 24 -j RETURN
iptables -A syn-flood -j DROP
DDOS 공격 같은경우에는 별 다른방법이 없습니다 현재까지는
단 SSH 접속이 가능한 정도라면 들어오는부분만 drop 시키면 될것같네요
13년 전
신큐키 실행이 되어 있나요??
]#sysctl -a|grep syncookie 엔터 해서 == 1 이면 실행중..인데
]#sysctl -a|grep syncookie 엔터 해서 == 1 이면 실행중..인데
13년 전
/var/log/messages 파일에
net kernel: possible SYN flooding on port 80. Sending cookies.
이런게 있나요 ???
net kernel: possible SYN flooding on port 80. Sending cookies.
이런게 있나요 ???
13년 전
Mar 9 11:08:08 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:09 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:10 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:11 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:12 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:17 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:18 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:21 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 03:11:47 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 03:36:30 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 04:35:48 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 04:38:07 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 07:16:25 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 08:28:04 localhost kernel: possible SYN flooding on port 80. Sending cookies.
이런식으로 존재 해요 ㅠㅠ 혹시 제가 수정한 방화벽은
iptables 이거인데요. ip6tables 여기다가도 추구를 해야하나요 ?
Mar 9 11:08:09 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:10 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:11 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:12 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:17 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:18 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 11:08:21 localhost kernel: TCPv6: Possible SYN flooding on port 80. Sending cookies.
Mar 9 03:11:47 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 03:36:30 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 04:35:48 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 04:38:07 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 07:16:25 localhost kernel: possible SYN flooding on port 80. Sending cookies.
Mar 9 08:28:04 localhost kernel: possible SYN flooding on port 80. Sending cookies.
이런식으로 존재 해요 ㅠㅠ 혹시 제가 수정한 방화벽은
iptables 이거인데요. ip6tables 여기다가도 추구를 해야하나요 ?
13년 전
저거요.. iptables 방화벽은 일단 넣으면 바로 작동되는거 아니에요.
리스타트하면 강제로 넣은건 다 지워지고 설정에 있는것만 적용되는 걸로 아는데요.
리스타트하면 강제로 넣은건 다 지워지고 설정에 있는것만 적용되는 걸로 아는데요.
13년 전
DDOS공격이라 보기는 좀 모하네요..
3-4번 당해보니 손쓸방법두 없던데요
그져 호스팅회사 DDOS존 서비스 이용하는방법 이외는.... 돈이 무지 들어가지만 그방법 이외는
없더군요
3-4번 당해보니 손쓸방법두 없던데요
그져 호스팅회사 DDOS존 서비스 이용하는방법 이외는.... 돈이 무지 들어가지만 그방법 이외는
없더군요
게시판 목록
자유게시판
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 공지 |
|
1주 전 | 19 | |
| 199688 | 2개월 전 | 188 | ||
| 199687 | 2개월 전 | 182 | ||
| 199686 | 2개월 전 | 484 | ||
| 199685 | 2개월 전 | 108 | ||
| 199684 | 2개월 전 | 167 | ||
| 199683 |
|
2개월 전 | 170 | |
| 199682 |
비버팩토리
|
2개월 전 | 115 | |
| 199681 | 2개월 전 | 176 | ||
| 199680 | 2개월 전 | 157 | ||
| 199679 | 2개월 전 | 127 | ||
| 199678 | 2개월 전 | 206 | ||
| 199677 |
|
2개월 전 | 212 | |
| 199676 | 2개월 전 | 128 | ||
| 199675 | 2개월 전 | 106 | ||
| 199674 | 2개월 전 | 268 | ||
| 199673 | 2개월 전 | 170 | ||
| 199672 | 2개월 전 | 169 | ||
| 199671 | 2개월 전 | 147 | ||
| 199670 | 2개월 전 | 131 | ||
| 199669 |
|
2개월 전 | 216 | |
| 199668 | 2개월 전 | 146 | ||
| 199667 |
nekoieye
|
2개월 전 | 206 | |
| 199666 | 2개월 전 | 167 | ||
| 199665 | 2개월 전 | 459 | ||
| 199664 | 2개월 전 | 161 | ||
| 199663 | 2개월 전 | 267 | ||
| 199662 |
|
2개월 전 | 151 | |
| 199661 | 2개월 전 | 127 | ||
| 199660 |
별찢이내린다샤랄랄라랄라
|
2개월 전 | 235 | |
| 199659 |
|
2개월 전 | 150 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기