iptables автоматическая блокировка

Автор Archangel, 23 февраля 2016, 14:45:16

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Archangel

Добрый день. Возникла необходимость как то реализовать, что бы на сервере автоматически применялись правила iptables запрещающие все входящие исходящие соединения кроме определенного IP, если трафик будет более допустим 30 мбит.
Проблема в том что на IP летит DDOS размером в 15-18 гигабит. И дабы не падала вся сеть необходимо автоматически отсекать все, что бы на сервер не проходили атаки.

endru

Цитата: Archangel от 23 февраля 2016, 14:45:16Проблема в том что на IP летит DDOS размером в 15-18 гигабит
откуда такая информация?  ;D
не проще ли настроить fail2ban?

P.S. трафик с таким объемом мусора нужно фильтровать на стороне провайдера.