436
Sítě / Re:Dá se vůbec nějak ochránit před DDoS útokem?
« kdy: 02. 01. 2017, 13:23:36 »Čítal som tento článok: http://www.zive.sk/clanok/117853/detaily-o-utoku-na-peticiu-za-odvolanie-ministra-olano-problem-vyriesilo¨
Zaujala ma veta Prvý útok sa dal odraziť na základe veľkosti paketov a MAC adries.
Vieme dropovať prevádzku na základe veľkosti paketov cez iptables (a/alebo v spolupraci s Snortom/Suricata)?
Umíme
Kód: [Vybrat]
iptables -A INPUT -p tcp -m length --length 120:122 -j DROPZahodí všechny TCP packety velikosti 120 až 122 bytů


