- This topic has 46 hozzászólás, 7 résztvevő, and was last updated 17 years telt el by
Davee.
-
SzerzőBejegyzés
-
2009-05-14-22:42 #2187586
Itt azért van pár okos dolog.
2009-05-14-22:42 #2187587Itt azért van pár okos dolog.
2009-05-15-08:57 #2187588Nemértem, komolyan minden le lett állítva de nemjó, pedig semmilyen Ping lekérésre nem válaszol.
De a csomagokat ugyanúgy fogadja és a ping egyre nő…Milyen beállításokat ajánlotok?
Syn flood, Portscan, ICMP flood ellen:
iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
Miértnem jó? Mit kellene még beállítani?
2009-05-15-08:57 #2187589Nemértem, komolyan minden le lett állítva de nemjó, pedig semmilyen Ping lekérésre nem válaszol.
De a csomagokat ugyanúgy fogadja és a ping egyre nő…Milyen beállításokat ajánlotok?
Syn flood, Portscan, ICMP flood ellen:
iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
Miértnem jó? Mit kellene még beállítani?
2009-05-15-11:13 #2187590esetleg:
Code:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_allés hogy reboot esetén is megmaradjon:
Code:echo „net.ipv4.icmp_echo_ignore_all = 1” >> /etc/sysctl.conf2009-05-15-11:13 #2187591esetleg:
Code:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_allés hogy reboot esetén is megmaradjon:
Code:echo „net.ipv4.icmp_echo_ignore_all = 1” >> /etc/sysctl.conf2009-05-15-12:42 #2187592Davee wrote:semmilyen Ping lekérésre nem válaszol.és a ping egyre nő…
Értem én ezt?
Nem értem.
2009-05-15-12:42 #2187593Davee wrote:semmilyen Ping lekérésre nem válaszol.és a ping egyre nő…
Értem én ezt?
Nem értem.
2009-05-15-17:43 #2187594iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
nem INPUT lánc kellene?.A szervert támadják és nem a mögötte levő gépeket.
2009-05-15-17:43 #2187595iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
nem INPUT lánc kellene?.A szervert támadják és nem a mögötte levő gépeket.
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.