BGP Blackhole — эффективное средство борьбы с DDoS


C таким неприятным явлением как DDoS атака, рано или поздно сталкивается каждый администратор публичного ресурса. Нет особого смысла расписывать, что такое DDoS, сегодня об этом явлении знает любой сетевик. К сожалению, не существует способа защиты от DDoS подходящего для всех ситуаций. Однако, наиболее эффективным и часто применяемым является null routing — полная фильтрация трафика на атакуемый IP. После того, как хост зафильтрован, можно в (относительно) спокойной обстановке перенести ресурс на другой IP-адрес (и, возможно, сменить DNS имя), либо просто смириться с временной недоступностью одного ресурса, сохранив работоспособность остальных. Читать далее
Рубрика: *Unix,*Linux, *Сети | Оставить комментарий

iptables: сетевая безопасность и фильтрация пакетов

Основная задача файрвола (межсетевого экрана) фильтрация и обработка пакетов, проходящих через сеть. При анализе входного пакета файрвол принимает решение о судьбе этого пакета: выбросить пакет (DROP), принять пакет (ACCEPT) или сделать с ним еще что-то.

В Linux файрвол является модулем ядра, называемым netfilter и представляет собой набор хуков (hooks) для работы с сетевым стеком. Интерфейсом для модификации правил, по которым файрвол обрабатывает пакеты, служит утилита iptables для IPv4 и утилита ip6tables для IPv6.

Всю работу по фильтрации трафика выполняет ядро системы. Iptables не является демоном и не создает новых процессов в системе. Включение или выключение iptables это всего лишь отправка сигнала в ядро. Большая скорость фильтрации достигается за счёт анализа только заголовков пакетов.

К основным возможностям iptables относиться:

  • фильтрация трафика на основе адресов отправителя и получателя пакетов, номеров портов;
  • перенаправление пакетов по определенным параметрам;
  • организация доступа в сеть (SNAT);
  • проброс портов из глобальной сети в локальную (DNAT);
  • ограничение числа подключений;
  • установление квот трафика;
  • выполнение правил по расписанию;

Содержание

  1. Процесс работы iptables
  2. Таблица mangle
  3. Таблица nat
  4. Таблица filter
  5. Утилита iptables
  6. Примеры команд iptables
  7. Защита от DDoS с помощью iptables
  8. Балансировка нагрузки с помощью iptables
  9. Надстройки, GUI к iptables
  10. Дополнительное чтиво Читать далее
Рубрика: *CentOS | Оставить комментарий

Анализ наличия DDoS-атаки с помощью tcpdump

Защита от DDoS с помощью утилиты tcpdump

tcpdump — это мощнейшая утилита UNIX, позволяющая перехватывать и анализировать сетевой трафик, проходящий через сетевые интерфейсы. Об установке читайте в документации утилиты или на сайте разработчика, в FreeBSD она есть в портах, в Debian Linux в репозиториях.

Приведу пример как можно использовать tcpdump. Например, на сервере отключены логи, идет легкая ddos атака, происходит что-то не ладное, вы хотите быстро посмотреть масштабность или убедиться, что это DDoS-атака, а не DoS или может это вообще никак не связано с внешним миром? Давайте посмотрим:

Читать далее

Рубрика: *Unix,*Linux, *Сети | 1 комментарий

Установка mod geoip и Geolizer на сервер с FreeBSD

Установка Webalizer-geoip на FreeBSD 7.X 8.X


Удаляем сначала штатную систему статистики через панель управления

ставим мод GeoIP для Apache

cd /usr/ports/www/mod_geoip2/

make config

Читать далее

Рубрика: *HTTP, *Unix,*Linux | Оставить комментарий

webcam.zp.ua не доступен

Доброе время …
Я не уверен, но мне кажется, нехорошие люди положили сайт доступа к вэб камерам Запорожья www.webcam.zp.ua/
Если кто-то хочет посмотреть, что происходит на площади Ленина, то это возможно по адресу
/ploshhad-lenina-dneproges/

Clipboard01
Гарантировать, что долго и стабильно будет работать, к сожалению, не могу.
Полный перечень камер
/zaporozhskij-proekt-webca

Рубрика: * | 1 комментарий