Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Blokowanie metody esp "OVH"


RCI

Rekomendowane odpowiedzi

Nowicjusz
Opublikowano
Witam,
 
Wiele osób piszę, że ma problem związany z atakiem przez metode typu esp ''OVH''.
 
Macie tutaj regułke, która możecie wykorzystać w celu zablokowania tego gówna.
 
iptables -A INPUT -p esp -j DROP

lub

 

iptables -A INPUT -p esp -j REJECT
Specjalista
Opublikowano

Bardzo szybki i prosty poradnik, a jak wiele może dać. Myślę że przyda się nie jednemu choć rozwiązanie bardzo trywialne.

Nowicjusz
Opublikowano

Bardzo szybki i prosty poradnik, a jak wiele może dać. Myślę że przyda się nie jednemu choć rozwiązanie bardzo trywialne.

Dziękuję za opinię na dniach pojawi się  więcej takich poradników.

Opublikowano

 

Witam,
 
Wiele osób piszę, że ma problem związany z atakiem przez metode typu esp ''OVH''.
 
Macie tutaj regułke, która możecie wykorzystać w celu zablokowania tego gówna.
 
iptables -A INPUT -p esp -j DROP

 

 

Witam,

 

Lepszym rozwiązaniem jest zmiana akcji "DROP" na "REJECT".

iptables -A INPUT -p esp -j REJECT

Z poważaniem,

h04x

Opublikowano

@1361622928-U485574.pngh04x

 

a na hosteam to jest zablokowane czy trzeba też zrobić ?

 

Witaj Veean,

 

To zależy jak to rozumieć. My mamy własny serwer dedykowany wraz z filtracją premium oraz własne rozwiązania.

Zaufałbym bardziej filtracji firmy hosteam.pl niż bawił się w dodawanie zbędnych regułek.

 

Jeżeli posiadasz ataki na swój serwer to chętnie poproszę o dump do pliku .pcap lub .cap, który pozwoli mi przeanalizować ruch wchodzący.

 

Z poważaniem,

h04x

Opublikowano

Raczej w hosteam'ie jest to już zablokowane :)

 

Bardziej bym się martwił massbanami w twojej sytuacji ^^

 

// EDIT

 

Oczywiście veon wie o co chodzi, żeby nie było że mu grożę czy coś..

Nowicjusz
Opublikowano

@1361622928-U485574.pngh04x

 

a na hosteam to jest zablokowane czy trzeba też zrobić ?

Na hosteam ta metoda nawet nie wchodzi , ona została napisana pod OVH.

Opublikowano

Tak jak kolega wyżej napisał, metoda została napisana pod serwery vps/kvm/dedyki z ovh więc osoby które posiadają serwery z hosteama nie mają tu czego zbytnio szukać xD

 

Co do poradnika to nawet ok. :lenny:

Opublikowano

 

@1361622928-U485574.pngh04x

 

a na hosteam to jest zablokowane czy trzeba też zrobić ?

 

Na hosteam ta metoda nawet nie wchodzi , ona została napisana pod OVH.
OVH już zablokowali tą metodę :)
Opublikowano

Po pierwsze ESP to nie metoda tylko protokół  ( Encapsulating Security Payload ) i służy do szyfrowania danych np w VPN'ach a blokowanie tego po stronie serwera w sposób jaki podaliście wyżej przy słabym procku nic wam nie da bo podczas ataku zagotuje się procesor. Zanim zaczniecie coś blokować poczytajcie o IPtables zaczynając od różnicy DROP vs REJECT bo wasza wiedza bliska jest zeru

Opublikowano

 

Ta metoda została już zablokowana na ovh ? pytanko :P

Tak.

 

Wątpię w to , że ta metoda została zablokowana bo jak widziałem większość serwerów OVH pada.

Tak po za tym może poczytajcie troszkę o iptables i później zacznijcie coś blokować.

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...