Hozzászólások
-
SzerzőBejegyzés
-
Igen nekem ez magas:D Köszönöm szépen
Igen nekem ez magas:D Köszönöm szépen
És azt hogy kell? Ha megkérlek leírod?
És azt hogy kell? Ha megkérlek leírod?
Nemértem, komolyan minden le lett állítva de nemjó, pedig semmilyen Ping lekérésre nem válaszol.
De a csomagokat ugyanúgy fogadja és a ping egyre nő…Milyen beállításokat ajánlotok?
Syn flood, Portscan, ICMP flood ellen:
iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
Miértnem jó? Mit kellene még beállítani?
Nemértem, komolyan minden le lett állítva de nemjó, pedig semmilyen Ping lekérésre nem válaszol.
De a csomagokat ugyanúgy fogadja és a ping egyre nő…Milyen beállításokat ajánlotok?
Syn flood, Portscan, ICMP flood ellen:
iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
Miértnem jó? Mit kellene még beállítani?
Le van tíltva a ping válasz szóval minden de mégis tudják pingelni ( ICMP Flood )
Van ötletetek? Esetleg hasznos IPTables szabályok?Le van tíltva a ping válasz szóval minden de mégis tudják pingelni ( ICMP Flood )
Van ötletetek? Esetleg hasznos IPTables szabályok?–
–
-
SzerzőBejegyzés
legutóbbi hsz