<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: icmp flood - как бороться?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89865.html</link>
    <description>CentOS 5.5&lt;br&gt;идет дикое количество icmp флуда&lt;br&gt;&lt;br&gt;&amp;#166; ICMP echo req (103 bytes) from 80.12.72.20 to xxxx on eth0                                                              &amp;#166;&lt;br&gt;&amp;#166; ICMP echo req (103 bytes) from 80.12.72.20 to xxx  on eth0                                                              &amp;#166;&lt;br&gt;&amp;#166; ICMP echo req (35 bytes) from 80.12.72.20 to xxxx on eth0                                                               &amp;#166;&lt;br&gt;&amp;#166; ICMP echo req (35 bytes) from 80.12.72.20 to xxxx on eth0 &lt;br&gt;&lt;br&gt;&lt;br&gt;Сделал iptables -A INPUT -s 80.12.72.20 -j DROP &lt;br&gt;и &lt;br&gt;iptables -A FORWARD -s 80.12.72.20 -j DROP&lt;br&gt;&lt;br&gt;(xxx - ip адрес на который машина роутит) - все равно сервер ложится.&lt;br&gt;&lt;br&gt;Что еще посоветуете?&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>icmp flood - как бороться? (Всеволод)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89865.html#4</link>
    <pubDate>Sat, 13 Aug 2011 10:03:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;Стоит еще покопать в сторону использования tc и/или policy routing и роутить &lt;br&gt;&amp;gt;&amp;gt;источник в /dev/null какой-нить. Ну и с провайдером решать конечно.&lt;br&gt;&amp;gt; IPFW add 1 aLLOw ICMP FROM AnY To any  ICMPTyPE 0,8 &lt;br&gt;&amp;gt; IPFW add 2 deny ICMP FROM AnY To any &lt;br&gt;&lt;br&gt;С провайдером вы ничего не решите! Я уже пробовал! Они отвечают, что принять какие-либо меры могут только при наличии официального письма из правоохранительных органов!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>icmp flood - как бороться? (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89865.html#3</link>
    <pubDate>Thu, 23 Sep 2010 10:12:03 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Стоит еще покопать в сторону использования tc и/или policy routing и роутить &lt;br&gt;&amp;gt;источник в /dev/null какой-нить. Ну и с провайдером решать конечно. &lt;br&gt;&lt;br&gt;IPFW add 1 aLLOw ICMP FROM AnY To any  ICMPTyPE 0,8&lt;br&gt;IPFW add 2 deny ICMP FROM AnY To any&lt;br&gt;</description>
</item>

<item>
    <title>icmp flood - как бороться? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89865.html#2</link>
    <pubDate>Thu, 23 Sep 2010 09:46:15 GMT</pubDate>
    <description>&lt;br&gt;Стоит еще покопать в сторону использования tc и/или policy routing и роутить источник в /dev/null какой-нить. Ну и с провайдером решать конечно.&lt;br&gt;</description>
</item>

<item>
    <title>icmp flood - как бороться? (ImPressed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89865.html#1</link>
    <pubDate>Thu, 23 Sep 2010 01:09:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сделал iptables -A INPUT -s 80.12.72.20 -j DROP &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;iptables -A FORWARD -s 80.12.72.20 -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;(xxx - ip адрес на который машина роутит) - все равно сервер &lt;br&gt;&amp;gt;ложится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что еще посоветуете? &lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Попробуйте этот вопрос решить с вашим провайдером, если сам не в силах его разрешить. Обычно проблема DoS/DDoS решается через них.&lt;br&gt;Соберите логи атак и с логами устройте очную ставку с провайдером. И еще проверьте не поломали ли вашу машину и нет ли на ней ботов =).&lt;br&gt;</description>
</item>

</channel>
</rss>
