Как защититься от Amplified Reflection?

Народ! Сталкиваюсь с тем в последнее время, что меня ддосит Гугл. Но поразмыслив и порыв этот же гугл, наткнулся на мысль, что это злоумышленник подменяет заголовки TCP пакетов (Amplified Reflection).

Понимаю, что косяк за провайдерами, которые не валидируют проходящие через их оборудование пакеты.

Интересны ваши мысли, как защититься от этого дерьма?
  • Вопрос задан
  • 85 просмотров
Пригласить эксперта
Ответы на вопрос 1
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Внешний IP - Ваш? Провайдер сделал всё корректно!
Вы сами решаете как и какие пакеты Вам принимать, а какие - нет.
1. Пропускайте только ожидаемые пакеты на файрволе.
2. Закройте tcp/udp-релэи различных служб из-вне.
Почитайте
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы