MegaCraZy6
@MegaCraZy6
Юзерь

Ubuntu Сервер как ограничить количество пакетов на 22 порт?

Через LOIC
на 22 порт TCP ддос просто гасит сервер ппц.. Помогите как с єтим порешать?
  • Вопрос задан
  • 214 просмотров
Решения вопроса 2
opium
@opium
Просто люблю качественно работать
в iptables закройте порт а ссх перевешайте на другой порт
Ответ написан
unwrecker
@unwrecker
Мой любимый вариант выглядит так. Прелесть его в том, что пока кто-то проболжает долбиться в этот порт, он остаётся закрытым.

BURST=10                 # количество новых подключений, после которых баним
EXPIRE=60000            # период до разбанивания (с момента последнего подключения), мсек

# Открываем порт SSH с ограничением на частоту новых подключений
iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -m hashlimit --hashlimit 1/hour --hashlimit-burst $BURST --hashlimit-mode srcip --hashlimit-name limit22 --hashlimit-htable-expire $EXPIRE -j ACCEPT
iptables -A INPUT -p tcp --dport 22 --tcp-flags SYN,RST,ACK SYN -j DROP
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы