<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Защита от DoS атак в Linux</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36676.html</link>
    <description>Иван Песин перевел статью, которая повествует о том как минимизировать причиненные убытки и оперативно отреагировать на DoS атаки (отказ в обслуживании, Denial of Service) в Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Кратко:&lt;br&gt;&lt;br&gt;&amp;lt;hr&amp;gt;&lt;br&gt;&lt;br&gt;&quot;SYN-flood&quot; - ограничение скорости поступающих пакетов с установленным флагом syn. &lt;br&gt;Организовывается очередь с ограниченной скоростью:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;# Входящий интерфейс&lt;br&gt;DEV=eth2&lt;br&gt;&lt;br&gt;# маркируем все входящие SYN-пакеты&lt;br&gt;# на интерфейсе $DEV значением 1&lt;br&gt;ipchains -A input -i $DEV -p tcp -y -j MARK --set-mark 1&lt;br&gt;&lt;br&gt;# устанавливаем дисциплину обработки очереди входящих пакетов&lt;br&gt;tc qdisc add dev $DEV handle ffff: ingress&lt;br&gt;&lt;br&gt;# Длина пакетов с установленным флагом SYN&lt;br&gt;# равна 40 байтам (320 бит)&lt;br&gt;# потому три SYN-пакета равны 960 битам (или скорости 1кбит)&lt;br&gt;# Теперь ограничим скорость до 3 пакетов в секунду&lt;br&gt;&lt;br&gt;tc filter add dev $DEV parent ffff: protocol ip &#092;&lt;br&gt;prio 50 handle 1 fw police rate 1kbit burst 40 &#092;&lt;br&gt;mtu 9k drop flowid :1&lt;br&gt;&lt;br&gt;&amp;lt;hr&amp;gt;&lt;br&gt;&lt;br&gt;Ограничение скорость исходящих ICMP пакетов до приемлемой для нормаль</description>

<item>
    <title>OpenNews: Защита от DoS атак в Linux (God)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36676.html#3</link>
    <pubDate>Sun, 11 Feb 2007 12:47:10 GMT</pubDate>
    <description>Согласен. Посты для чайников нужно подробно комментировать. А знатоки и по man&apos;ам разберутся :)&lt;br&gt;&lt;br&gt;Кстати, это решение основано на rate-limit входящего трафика. Зачем использовать iproute2, если rate-limit есть и в iptables? </description>
</item>

<item>
    <title>OpenNews: Защита от DoS атак в Linux (lamer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36676.html#2</link>
    <pubDate>Sat, 10 Feb 2007 22:20:25 GMT</pubDate>
    <description>Комментариев мало, особенно в вызовах tc - чего-то делаем, а нафига - понятно только в первом конфиге.В случае с icmp - просто набор не особо прокомментированных команд.Незачот.Хотелось бы видеть внятное описание &quot;почему параметры - такие-то&quot; а не просто какую-то черную магию с tc - типа смотрите дети, если закуачить вот такую длинную волшебную строчку все будет заи**сь :).Желающим отослать к RTFM намекаю что там не описан процесс выбора параметров и принятия решений - вот это и хотелось бы видеть.В первом конфиге это худо-бежно откоменчено но во втором - темный лес и черная магия.</description>
</item>

<item>
    <title>Защита от DoS атак в Linux (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36676.html#1</link>
    <pubDate>Sat, 10 Feb 2007 11:16:29 GMT</pubDate>
    <description>как делать в линуксе os fingerprint? например что-бы добавлять очки при анализе спама в exim?</description>
</item>

</channel>
</rss>
