Как защититься от атаки с 500 фейковых IP в секунду?

VPS на защищённом хостинге, защита по UDP и TCP, все 7 уровней, сети OVH/Voxility. Но вот прикладное приложение падает из-за флуда подключениями. Если быть точней - это игровой сервис. На него подключается около 500 фейковых IP каждую секунду и он падает. Как защититься? Может в брандмауэре вычислять как-то фейковые IP?
  • Вопрос задан
  • 606 просмотров
Решения вопроса 2
sim3x
@sim3x
От udp - никак, терпи пока не положат канал
От tcp - дропай подозрительные ип через ipset/iptables

Для защиты приложения, для начала спрячь сервис за nginx
Ответ написан
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Если это игровой сервер, то как правило наработана база постоянных клиентов - логи успешных подключений за последние полгода.
Им разрешать подключение безоговорочно.
+fail2ban
А всем остальным после двух-трех попыток, если это злоумышленник, то он поменяет ip, если это нормальный юзер, то он просто подключиться не сразу.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
butteff
@butteff
Раз в тысячу лет заправляю свитер в носки
Целевая аудитория российская? Если нет, можно в iptables прописать правила для российских айпишников, остальные резать.
Ответ написан
Neuroware
@Neuroware
Программист в свободное от работы время
Можно пустить сервис через другойсервис, тогда это будет уже не ваша головная боль
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы