dns amplification attack
Добавлено: 2013-09-24 17:37:44
Народ, день добрый. Хотя для меня не очень. Итак что имеем PowerDNS recursor+FreeBSD (Сразу прошу не пинать меня к биндам) около несколько тысяч пользователей и около 5-15% заражённых компов которые постоянно теребят рекурсор с запросом d6991.com(или подобными ). И если в линухе всё ясно (https://github.com/smurfmonitor/dns-ipt ... cklist.txt) то во FreeBSD непонятно.
Собсно вопрос есть ли способы блочить такие запросы как это позволяет iptables? Банить юзверей не вариант. (блин ну неставить же перед днской линух)
Собсно вопрос есть ли способы блочить такие запросы как это позволяет iptables? Банить юзверей не вариант. (блин ну неставить же перед днской линух)