特定のポートで着信IPアドレスを記録する


0

tcpflowiptablesを試しましたが、できません。

私のクライアントが接続できないように、誰かがサーバーである私の開いているポートをDDOSしようとしていると思います。tcpflowから、送信されたデータを取得することができ、それは単なるスパムのようです。これを実行しているIPアドレスを見つけて、ブロックできるようにします。

私はもう試した:

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 

これにより、IPと接続数が表示されますが、必要なものがまだ見つかりません。


1
誰かがあなたに対してDDOS攻撃を実行している場合、最後にやりたいことは、ジャンクデータを記録し、システムディスクをゴミでいっぱいにすることです。損害を緩和する方法についてホスティングプロバイダーと話しましたか?
ラムハウンド

誰かがDDOSを実行しているのにIPアドレスが見つからない場合は、数百を見つけます。それが分散型サービス拒否の定義です。@Ramhoundが言ったように-損害を軽減するためにISPに相談してください。
prateek61

実際に彼らは私のポートをフラッディングしている私は、毎秒4の要求のように、ポート7887 / TCP上の着信要求の数を制限することができますどのような方法があり、7887のように言うと、サーバーは、それらを返信ビジー状態です
GangsTaRun

@GangsTaRun-プロバイダーと話しましたか?彼らは、DDOSベースの保護ソフトウェアであるあなたが望むことをする能力を持っていますが、あまり効果的ではありません。存在し、同じように機能します。同じIPアドレスに対して複数のセッションを作成することはありません。
ラムハウンド

回答:


0

次のようなものを試してください:

iptables -A INPUT -p tcp --dport 7887 -m state --state NEW -m limit --limit 50/minute --limit-burst 200 -j ACCEPT

... 詳細については、iptablesDOSを防止するをご覧ください

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.