Перейти до основного вмісту
Головна
нотатки кодера

Navigation

  • Головна
  • Про мене
  • Портфоліо
User account menu
  • Вхід

Рядок навіґації

  1. Головна

DNS

від vetal, 15 жовтня, 2013

DNS Amplification

Для запобігання флуду можна використовувати команду iptables

iptables -I INPUT --in-interface eth0 --protocol udp --dport 53 --match state --state NEW --match string --algo kmp --hex-string "|00 00 FF 00 01|" --from 40 --match recent --name DNST --update --seconds 600 --jump DROP

де:

eth0 - інтерфейс на котрому присутній флуд (скоріше за все має бути зовнішнім)

53 - порт ДНС серверу

00 00 FF 00 01 - послідовність байто відповідна "ANY"

40 - з якого байту в пакеті починати шукати

Категорії

  • Історії
  • Адміністрування
  • Поради
  • Програмування

Останні матеріали

  • SCP з докачуванням
    3 дні 22 години ago
  • Таблиці IPFW
    1 місяць 2 тижні ago
  • Як видалити порт FreeBSD з залежностями
    1 місяць 2 тижні ago
  • screen — кращий друг адміна
    1 місяць 3 тижні ago
  • gd-png: fatal libpng error
    1 місяць 3 тижні ago
  • OpenCart облік прибутку
    2 місяці ago
  • Fail2Ban: Постійний бан
    2 місяці 3 тижні ago
  • Як отримати список змінених файлів між ревізіями
    5 років 2 місяці ago
  • Що робити якщо svn: database disk image is malformed
    6 років 2 місяці ago
  • Як виправити пошкоджений /etc/sudoers файл
    7 років 3 місяці ago

1980-2023 © All rights reserved. VAG.org.ua // нотатки кодера.