Брутфорс обнаружение и блокировка
Добавлено: 2011-12-06 0:00:11
Доброго времени суток всем.
Ситуация следующая, есть игровой сервер за FreeBSD 8.2 в качестве шлюза. На игровой сервер обнаруживаются попытки брутфорса пароля игрового админа с разных айпи адресов. Силами игрового сервера это не блокировать. На FreeBSD эти попытки фиксируются как аномальный траффик для игрового аккаунта. Видно как большая отдача и маленький прием на игровой порт. На iftop выглядит примерно так:
Вот эти цифры 3,41кб и 890 кб (бывает и до 2 мегабит) показывают зловредное соединение которое желательно обрубить. Для рабочего коннекта цифры состовляют примерно 50 кб / 30 кб соответственно. Исходный порт нарушителя не обязательно http. Подскажите пожалуйста, чем лучше диагностировать такие коннекты на FreeBSD для последующего автоматического deny all адреса нарушителя?
Ситуация следующая, есть игровой сервер за FreeBSD 8.2 в качестве шлюза. На игровой сервер обнаруживаются попытки брутфорса пароля игрового админа с разных айпи адресов. Силами игрового сервера это не блокировать. На FreeBSD эти попытки фиксируются как аномальный траффик для игрового аккаунта. Видно как большая отдача и маленький прием на игровой порт. На iftop выглядит примерно так:
Код: Выделить всё
11.22.33.44:http => 10.0.0.10:29999 7.01Kb 3.41Kb 0.99Kb
<= 330Kb 890Kb 60.8Kb