Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Ako zabranovat dns ddos resolvingu

Z housingu mi opat raz prisiel pozdrav o zneuzivani serverov na ddos attack. Bohuzial nemozem zrusit resolving, pretoze oba servre su nska pre moje domeny v hostingu, takze ma nenapada co by som mohol spravit.
Ide totizto o to, ze podla mna mozem spravit toto;
- urcit IP adres, z ktorych budem robit resolving...to je blbost
- urcit domeny, z ktorych budem robit resolving...to je blbost
- nastavit rate limit...co mam, ale je to bohuzial neucinne.

###dns flood

# Requests per second
RQS="15"

# Requests per 7 seconds
RQH="35"

iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --set --name DNSQF --rsource
iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --update --seconds 1 --hitcount ${RQS} --name DNSQF --rsource -j DROP
iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --set --name DNSHF --rsource
iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --update --seconds 7 --hitcount ${RQH} --name DNSHF --rsource -j DROP
Priklad floodu.
http://pc.poradna.net/file/view/16594-flood-jpg

Odpověď na otázku

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny