Задать вопрос
@TRUEC0DER

Защита от DDoS напрямую на айпи?

Есть сервер с открытым портом, который обязательно должен быть открыт, а есть не добросовестные люди, желающие нам и серверу всего плохого, которые с помощью платного стрессера шлют атаки на наш сервер (Сервер арендован у Hetzner, и по их словам должна быть защита от атак, но не видно..). От атак сервер начинает задыхаться, на сервере стоит настроенный IPTables, fail2ban + настроен firewall от Hetzner на пропуск только TCP запросов, толку ноль. Можно ли что-либо сделать на серверной стороне, не прибегая к аппаратной? Характеристики сервера ниже.


Intel Core i7-8700

NIC 1 Gbit
- Intel I219-LM

2x SSD M.2 NVMe 1 TB

4x RAM 16384 MB DDR4
  • Вопрос задан
  • 327 просмотров
Подписаться 1 Средний 6 комментариев
Ответ пользователя Владимир К ответам на вопрос (5)
@MechanID
Админ хостинг провайдера
Если у вас нет денег на нормальный ддос протекшон то ваш варианты такие:
1 курим выхлоп netstat с разными ключами и думаем можно ли по кол-ву коннектов отличить ип клиентов от атакующих ип, если да - курим документацию по модулю iptables connlimit
2 курим выхлоп tcpdump или wireshark ищем паттерн в пакетах которыми вас бомбят - текстом или порядком байт, если нашли курим документацию iptables к модулю string.
Ответ написан
Комментировать