❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
DoS utoky, jak na ne?
-
spiner_27
- Příspěvky: 2
- Registrován: 20 years ago
DoS utoky, jak na ne?
Lidicky, jiz nejakou dobu se potykam s problemem. Jak z venku tak zevnitr mi nekdo zahlcuje sit nesmyslnymi pozadavky a pingbombery. Za jeden den registruji az 150MB na ICMP a podobne. Nevite jak ucinne tento problem resit? Dik za kazdy poznatek.
0 x
-
kdavid
- Příspěvky: 342
- Registrován: 20 years ago
- Bydliště: Dobřany
spiner_27 píše:Lidicky, jiz nejakou dobu se potykam s problemem. Jak z venku tak zevnitr mi nekdo zahlcuje sit nesmyslnymi pozadavky a pingbombery. Za jeden den registruji az 150MB na ICMP a podobne. Nevite jak ucinne tento problem resit? Dik za kazdy poznatek.
skus bloknut icmp odpovede z tvojho MK
0 x
-
gooseSK
- Příspěvky: 14
- Registrován: 20 years ago
- Kontaktovat uživatele:
v prvom rade by som pozrel kto ta to fluduje. z vnutra to nebude az taky problem zistit kto a dohovit mu.. pipadne upravit podla toho firewall
z vonka takisto. ak sa ti utoky opakuju, nepredpokladam, ze to budu nahodne utoky z nahodnych ip.. takisto uprava firewallu a problem by mal byt vyrieseny. samozrejme pakety ,ktore uz prisli k tebe, s tymi neurobis nic. jedine v spolupraci s tvojim providerom.
z vonka takisto. ak sa ti utoky opakuju, nepredpokladam, ze to budu nahodne utoky z nahodnych ip.. takisto uprava firewallu a problem by mal byt vyrieseny. samozrejme pakety ,ktore uz prisli k tebe, s tymi neurobis nic. jedine v spolupraci s tvojim providerom.
0 x
-
spiner_27
- Příspěvky: 2
- Registrován: 20 years ago
gooseSK píše:v prvom rade by som pozrel kto ta to fluduje. z vnutra to nebude az taky problem zistit kto a dohovit mu.. pipadne upravit podla toho firewall
z vonka takisto. ak sa ti utoky opakuju, nepredpokladam, ze to budu nahodne utoky z nahodnych ip.. takisto uprava firewallu a problem by mal byt vyrieseny. samozrejme pakety ,ktore uz prisli k tebe, s tymi neurobis nic. jedine v spolupraci s tvojim providerom.
No jo, jenomze nemuzu zakazat icmp
0 x
-
pao
- Příspěvky: 18
- Registrován: 20 years ago
Nevím, ještě jsem to neřešil, ale co třeba nějaká variace tohoto:
Asi by to šlo i v rámci jednoho pravidla (resp. zcela jistě to půjde), detaily viz:
http://wiki.mikrotik.com/wiki/Dmitry_on_firewalling
To je poměrně zajímavé (by imho nikoli zcela přehledné) čtení.
Kód: Vybrat vše
add chain=other-services protocol=icmp icmp-options=8:0-255 action=mark-connection new-connection-mark=ping passthrough=noKód: Vybrat vše
add chain=input connection-mark=ping limit=5,5 action=accept comment="Alllow pings, but at a very limited rate \(5 per sec\)"Asi by to šlo i v rámci jednoho pravidla (resp. zcela jistě to půjde), detaily viz:
http://wiki.mikrotik.com/wiki/Dmitry_on_firewalling
To je poměrně zajímavé (by imho nikoli zcela přehledné) čtení.
0 x
-
jali
- Příspěvky: 209
- Registrován: 20 years ago
- Bydliště: Velké Svatoňovice
- Kontaktovat uživatele:
-
gooseSK
- Příspěvky: 14
- Registrován: 20 years ago
- Kontaktovat uživatele:
spiner_27: ale ja som nemyslel zakazat icmp kompletne.. ale ako si pisal ,tak ta niekto flooduje aj z vnutra.. to nieje problem zistit kto to je a zakazat ho.
co sa tyka floodovania z vonka,tak urcite to nieje stale ina IP adresa. utocnik co ta chce nasrat ma bud stale tu istu ,alebo meni len urcity pocet IP adries.. staci zakazat tie
co sa tyka floodovania z vonka,tak urcite to nieje stale ina IP adresa. utocnik co ta chce nasrat ma bud stale tu istu ,alebo meni len urcity pocet IP adries.. staci zakazat tie
0 x
-
raven-il
- Příspěvky: 1097
- Registrován: 20 years ago
- Kontaktovat uživatele: