Задать вопрос

Как защититься от Amplified Reflection?

Народ! Сталкиваюсь с тем в последнее время, что меня ддосит Гугл. Но поразмыслив и порыв этот же гугл, наткнулся на мысль, что это злоумышленник подменяет заголовки TCP пакетов (Amplified Reflection).

Понимаю, что косяк за провайдерами, которые не валидируют проходящие через их оборудование пакеты.

Интересны ваши мысли, как защититься от этого дерьма?
  • Вопрос задан
  • 88 просмотров
Подписаться 1 Средний 3 комментария
Помогут разобраться в теме Все курсы
  • Skillbox
    Профессия DevOps-инженер PRO
    12 месяцев
    Далее
  • Нетология
    Сетевой инженер
    13 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по сетевым технологиям Huawei
    2 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 1
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Внешний IP - Ваш? Провайдер сделал всё корректно!
Вы сами решаете как и какие пакеты Вам принимать, а какие - нет.
1. Пропускайте только ожидаемые пакеты на файрволе.
2. Закройте tcp/udp-релэи различных служб из-вне.
Почитайте
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы