Как защититься от атаки с 500 фейковых IP в секунду?

VPS на защищённом хостинге, защита по UDP и TCP, все 7 уровней, сети OVH/Voxility. Но вот прикладное приложение падает из-за флуда подключениями. Если быть точней - это игровой сервис. На него подключается около 500 фейковых IP каждую секунду и он падает. Как защититься? Может в брандмауэре вычислять как-то фейковые IP?
  • Вопрос задан
  • 605 просмотров
Решения вопроса 2
sim3x
@sim3x
От udp - никак, терпи пока не положат канал
От tcp - дропай подозрительные ип через ipset/iptables

Для защиты приложения, для начала спрячь сервис за nginx
Ответ написан
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Если это игровой сервер, то как правило наработана база постоянных клиентов - логи успешных подключений за последние полгода.
Им разрешать подключение безоговорочно.
+fail2ban
А всем остальным после двух-трех попыток, если это злоумышленник, то он поменяет ip, если это нормальный юзер, то он просто подключиться не сразу.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
butteff
@butteff
Раз в тысячу лет заправляю свитер в носки
Целевая аудитория российская? Если нет, можно в iptables прописать правила для российских айпишников, остальные резать.
Ответ написан
Neuroware
@Neuroware
Программист в свободное от работы время
Можно пустить сервис через другойсервис, тогда это будет уже не ваша головная боль
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы