Народ, день добрый. Хотя для меня не очень. Итак что имеем PowerDNS recursor+FreeBSD (Сразу прошу не пинать меня к биндам) около несколько тысяч пользователей и около 5-15% заражённых компов которые постоянно теребят рекурсор с запросом d6991.com(или подобными ). И если в линухе всё ясно (https://github.com/smurfmonitor/dns-ipt ... cklist.txt) то во FreeBSD непонятно.
Собсно вопрос есть ли способы блочить такие запросы как это позволяет iptables? Банить юзверей не вариант. (блин ну неставить же перед днской линух)
dns amplification attack
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35480
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: dns amplification attack
модуль какой-то к ядру есть...
чтобы подобные фильтрации делать...
--
чесслово не помню как называется. штатно есть, с 8 или 9 версии...
даже непомню из ng_* или откуда модуль.
сам не заморачивался, но вот кто-то публиковал подобные правила через него - и тут на форуме и в интернетах..
чтобы подобные фильтрации делать...
--
чесслово не помню как называется. штатно есть, с 8 или 9 версии...
даже непомню из ng_* или откуда модуль.
сам не заморачивался, но вот кто-то публиковал подобные правила через него - и тут на форуме и в интернетах..
Убей их всех! Бог потом рассортирует...
