Szerver támadás.

Kezdőlap Fórumok Biztonság Szerver támadás.

10 bejegyzés megtekintése - 31-40 / 47
  • Szerző
    Bejegyzés
  • #2187586
    sk-skuba
    Felhasználó

      Itt azért van pár okos dolog.

      http://hup.hu/node/27745

      #2187587
      sk-skuba
      Felhasználó

        Itt azért van pár okos dolog.

        http://hup.hu/node/27745

        #2187588
        Davee
        Felhasználó

          Nemértem, komolyan minden le lett állítva de nemjó, pedig semmilyen Ping lekérésre nem válaszol.
          De a csomagokat ugyanúgy fogadja és a ping egyre nő…

          Milyen beállításokat ajánlotok?

          Syn flood, Portscan, ICMP flood ellen:

          iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

          iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

          iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

          Miértnem jó? Mit kellene még beállítani?

          #2187589
          Davee
          Felhasználó

            Nemértem, komolyan minden le lett állítva de nemjó, pedig semmilyen Ping lekérésre nem válaszol.
            De a csomagokat ugyanúgy fogadja és a ping egyre nő…

            Milyen beállításokat ajánlotok?

            Syn flood, Portscan, ICMP flood ellen:

            iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

            iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

            iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

            Miértnem jó? Mit kellene még beállítani?

            #2187590
            admin
            Adminisztrátor

              esetleg:

              Code:
              echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

              és hogy reboot esetén is megmaradjon:

              Code:
              echo „net.ipv4.icmp_echo_ignore_all = 1” >> /etc/sysctl.conf
              #2187591
              admin
              Adminisztrátor

                esetleg:

                Code:
                echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

                és hogy reboot esetén is megmaradjon:

                Code:
                echo „net.ipv4.icmp_echo_ignore_all = 1” >> /etc/sysctl.conf
                #2187592
                kisbetu
                Felhasználó
                  Davee wrote:
                  semmilyen Ping lekérésre nem válaszol.

                  és a ping egyre nő…

                  Értem én ezt?

                  Nem értem.

                  #2187593
                  kisbetu
                  Felhasználó
                    Davee wrote:
                    semmilyen Ping lekérésre nem válaszol.

                    és a ping egyre nő…

                    Értem én ezt?

                    Nem értem.

                    #2187594
                    sk-skuba
                    Felhasználó

                      iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

                      nem INPUT lánc kellene?.A szervert támadják és nem a mögötte levő gépeket.

                      #2187595
                      sk-skuba
                      Felhasználó

                        iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

                        nem INPUT lánc kellene?.A szervert támadják és nem a mögötte levő gépeket.

                      10 bejegyzés megtekintése - 31-40 / 47
                      • Be kell jelentkezni a hozzászóláshoz.