Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Zabezpieczenie serwera przed atakiem DoS oraz DDoS


RioShocko

Rekomendowane odpowiedzi

Opublikowano

logo800n200.png

 

Na wstępie:

Wszystkie porady opisane poniżej były testowane na maszynie dedykowanej z systemem

Linux Debian Squeeze i mogą nie działać na innych systemach linux.

Tutorial może zawierać też porady nie wymagające systemu Linux mogące być

zastosowane na innych systemach.

Autor tutorialu nie odpowiada za ewentualne szkody poniesione przy korzystaniu

z porad zawartych w tym tutorialu!

Tutorial jest przeznaczony dla osób mających wcześniejszą styczność z serwerami

craftbukkit na linuxie.

 

Ten tutorial pokaże ci jak skonfigurować swój system na którym znajduje się twój serwer minecraft

jak i jego zapory takaby zabezpieczyć się przed różnego typu atakami DoS, DDoS i innymi

atakami siłowymi!

 

1.Uruchamiamy swój terminal i łączymy się ze swoim serwerem, następnie się logujemy

2.Wykonujemy poniższą listę komend ustalających reguły

dla naszego IPTABLES przy różnych typach ataków:

 

UDP Flood(Przepraszam za wcześniejsze podanie tutaj portu 25565

:D byłem śpiący..):

iptables -A OUTPUT -p UDP --dport 19 -j DROP

iptables -A OUTPUT -p UDP --dport 7 -j DROP

 

Smurf:

iptables -A OUTPUT -m pkttype --pkt-type broadcast -j DROP

iptables -A OUTPUT -p ICMP --icmp-type echo-request -m limit --limit 3/s -j ACCEPT

 

Syn flood (PAMIĘTAJ ABY WYKONAĆ KOMENDY PO KOLEI):

iptables -N syn-flood

iptables -A INPUT -p tcp --syn -j syn-flood

iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN

iptables -A syn-flood -j DROP

iptables -A INPUT -p icmp -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

 

 

Ciąg dalszy nastąpi..

 

Reguły nie oferują pełnej ochrony przed atakami DDoS bo widzę że ktoś już się przyczepił =.= ...

hn5r.png


“Let's face it: the world is twisted. And rotten.” ― Natsuo Kirino


  • Odpowiedzi 82
  • Dodano
  • Ostatniej odpowiedzi
Opublikowano

@UPDATE

Dziś dodam reguły dla ataku typu syn-flood

 

@EDIT

Dodano ;]

hn5r.png


“Let's face it: the world is twisted. And rotten.” ― Natsuo Kirino


Opublikowano

Super poradnik bardo mi się przyda ponieważ niedługo wykupuje dedyka 24-32 gb ram zobaczę i będę stawiał na nim mc i jakiś drobny hosting do wynajęcia więc to bardzo się przyda leci wielki LIKE

Opublikowano

Super poradnik bardo mi się przyda ponieważ niedługo wykupuje dedyka 24-32 gb ram zobaczę i będę stawiał na nim mc i jakiś drobny hosting do wynajęcia więc to bardzo się przyda leci wielki LIKE

 

32 GB ram? ;d to będzie cię trochę kosztowało, nie lepiej 24 gb ram na łączu 10gb's ? ;p

hn5r.png


“Let's face it: the world is twisted. And rotten.” ― Natsuo Kirino


Opublikowano

No na takjej maszynie to mozna dobry serwer postawic ;D.No i uzyc twoich zabespieczen i nie do zlamania ;d

No niby tak, ale czasem łącze jest ważniejsze niż pamięć operacyjna ;p

 

@EDIT

Dziś dodam reguły do odrzucania fałszywych pakietów, zapraszam ;d

hn5r.png


“Let's face it: the world is twisted. And rotten.” ― Natsuo Kirino


Opublikowano

Jou spix.

Tutek ładny, przyda mi się, za kilka lat. xD

Wszystko przejrzyste, oby tak dalej.

Opublikowano

Dobry poradnik. Nie długo wykupuje dedyka i przyda sie.

 

Dzięki i pozdrawiam ;d

hn5r.png


“Let's face it: the world is twisted. And rotten.” ― Natsuo Kirino


Opublikowano

Autor tematu sam nie wie co piszę, a tym bardziej nie ma zielonego pojęcia co to jest atak ddos.

Te regułki które tu przedstawił pod iptables, można sobie włożyć śmiało w 4 litery

Opublikowano

Autor tematu sam nie wie co piszę, a tym bardziej nie ma zielonego pojęcia co to jest atak ddos.

Te regułki które tu przedstawił pod iptables, można sobie włożyć śmiało w 4 litery

 

Nie powiedziałem że te reguły oferują świetne zabezpieczenie przed atakiem DoS czy DDoS ale jakąś ochronę oferują.

Wiadomo że jeśli chcemy zapewnić sobie lepszą ochronę najlepiej wykupić maszynę z lepszym łączem i kombinować z dodatkowymi firewallami.

Powtarzam, nigdzie nie jest napisane że one oferują pełną ochronę przed atakiem DDoS bo pełnej nigdy nie mamy więc proszę się nie przyczepiać i nie robić z siebie wielkiego znawcy bo jeśli pan chciałby napisać lepsze regułki do iptables to proszę bardzo założyć swój temat. :)

hn5r.png


“Let's face it: the world is twisted. And rotten.” ― Natsuo Kirino


Opublikowano

Najlepsze zabezpiecznie serwer to dobre łącze :) 1000 M/bit Posiadam na dedyku i atakujacy maja problem ( BOTNET ) sa już lagi.

Ale to tylko jest łacze 1 G/Bits a 10 i nic nie ma szans :)

//sygnatura niezgodna z regulaminem

Opublikowano

Najlepsze zabezpiecznie serwer to dobre łącze :) 1000 M/bit Posiadam na dedyku i atakujacy maja problem ( BOTNET ) sa już lagi.

Ale to tylko jest łacze 1 G/Bits a 10 i nic nie ma szans :)

 

Bez znaków interpunkcyjnych trudno połapać się w pańskiej wypowiedzi ;]

hn5r.png


“Let's face it: the world is twisted. And rotten.” ― Natsuo Kirino


  • 4 miesiące temu...
  • 3 tygodnie później...
  • 2 miesiące temu...
Opublikowano

Mam pytanie, istnieje jakiś sposób przywrócenia dawnych ustawien ? Bo mam linux'a debian'a, wykonalem te komendy i serwer nawet sie nie chce wlaczyc..

Od razu po restarcie "przywracają się dawne ustawienia".

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...