������ ������ wrote:
���������,
�������!
���� ��� ������� �� ����� ��� ��� ������� �������� �������. ��� ����� ���
������� �� ������� ���� ���� �� ��� �� ����������. :-)
������ ������ � ������ � netfilter howto, �� ���� ���� �� �������� ����� ��
������ ������ �������� /�������� ����� �� �� ������, ����� �� �������� ��
������/. ����� �� ��� �������� ����:
����� ����� ������ �� �����?
T��� ���, ����� ������ ������ ����� �� �������� � ����� ������� �� �����iptables -P INPUT DROP
����������,
������������ ���������� �������� ��������� � ��-������� ������� ��
�������� ���� �������
iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s���� �������� �� �� ������ � �������� ������ �������, � � ������� ����
-j ACCEPT
RST ����, �������
�������� �� --tcp-flags �� ������� ����� �� ����� ���������, � ������
���� ����� ������ �� �� ��������.
-m limit ������, �� ��������� ���� �� ������� ���-����� 1 ��� � �������,
���� �� ������������ ��� burst=5
������������ ��� ���� �� 10 ������/��� ������� 5 �� ���������, � �������
��. ���� ������� ������� �� �������
���� �� 1 ���/���. ��� ���� ������ ������, �� ����� ������� ��
���������� �� 1 � burst.
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j
ACCEPT
���� ��������� ICMP echo request, ������ ���������� �� 1 �����/���
���� TCP ������ � ������� SYN ����.iptables -A INPUT -p -tcp --syn -m limit --limit 1/s -j ACCEPT
������ ������ ����� �� ��������� �� ����� �� ������� ������� �� �����
����������, ����
�� �������� ������ UDP ������, TCP ������ ����� �� �� � ������� syn ���
rst ����,
���� �� ����� ������ ���� �� ��������� ���������� ������ ����� ��
������� ���
����������� �� ������� � ������ �� �� ��������� �� �� �� ������������
������
������� TCP ������. � ������� �����������, �� ������������ ����� ������
�� ��� � ping, � ��
�� ���� �����/���. (���� ��������� � ���� �������������)
............................................................�� ����������� �� flood ���� �� ������� ingres traffic shaping
��� �� ��-����� �������? � ��� ���� �� �������� ��������� �� �����������
/flood/?
���� ingress qdisc ��� IMQ - www.lartc.org,
http://www.lartc.org/howto/lartc.cookbook.synflood-protect.html,
http://luxik.cdi.cz/~patrick/imq
������ �� ������ � ���� �� �� �� �������� � ������� ����� �� ������ sniffer? �
��� �� ������� ������� �� �� ��������� �� ������ ���� /� ����� ssh :-)/.
��� ������� switch ������ hub, ������������ �� sniff �������� ����������
���������.
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
����, ���� ============================================================================ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html ============================================================================
