1. Рады видеть Вас на русскоязычном форуме TeamSpeak!

    У нас Вы можете скачать последнюю версию:

    Перед регистрацией рекомендуем ознакомиться

    с Правилами форума.

    Присоединяйтесь! Учите и обучайтесь!

    Скрыть объявление
  2. Новая группа "Новичок" на нашем форуме!

    Новые пользователи будут попадать в группу "Новичок".

    Это сделано для того чтобы "Новички" ознакомились с форумом, так как в большинстве случаев проблема с которой вы хотите обратиться уже обсуждалась.

    Перейти в тему обсуждения
    Быстрый переход в группу Пользователь
  3. VPS/VDS и дедикейт сервера в аренду с DDoS защитой

    • Низкий пинг
    • Действующий SLA
    • Рублевые цены без привязки к курсу валют

    Бесплатный тестовый период VPS-OpenVZ

    Попробовать

Сервер атаки на серверер

Тема в разделе "Вопросы по TeamSpeak 3", создана пользователем astra, 18 мар 2017.

  1. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    ага, на OpenVZ...
     
  2. astra

    astra Пользователь

    Регистрация:
    19 апр 2015
    Сообщения:
    59
    Симпатии:
    0
    Баллы:
    47
    последняя
    добавил его подсети и список выше, спасибо. пока 3 дня тишина...
     
  3. astra

    astra Пользователь

    Регистрация:
    19 апр 2015
    Сообщения:
    59
    Симпатии:
    0
    Баллы:
    47
    Ну в общем это ерунда все. все прокси не добавишь...
    Флуд же на кювери порт идет? Подскажите как его закрыть для всех кроме списка?
     
  4. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    похоже, самый популярный вопрос за последние полгода...
     
  5. tvq12

    tvq12 Пользователь

    Регистрация:
    2 дек 2014
    Сообщения:
    342
    Симпатии:
    18
    Баллы:
    399
    Я же в этой теме уже давал ссылку, как я поступил в аналогичной ситуации. атаки на серверер Вас там что-то не устраивает или просто лень просмотреть свою же тему?
     
  6. astra

    astra Пользователь

    Регистрация:
    19 апр 2015
    Сообщения:
    59
    Симпатии:
    0
    Баллы:
    47
    Пропустил! Попробую так, посмотрим, что получится...
     
  7. Shur1k

    Shur1k Пользователь

    Регистрация:
    18 мар 2017
    Сообщения:
    32
    Симпатии:
    0
    Баллы:
    29
    переменная serverinstance_pending_connections_per_ip=4 куда вводить то?

    А ещё вопрос, лупят флудом в 10 мбит, как можно защитится ? никак не словлю ип адрес. Может, чем то udp фильтровать или лимитировать на все пррты ТС серва ? (Debian 7)
     
  8. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    в SQ.
    либо через ятку: Statistics -> Details: General Information: New connections per IP

    антиддос - больная и очень обширная тема.
    как варианты для "нищих": iptables с limits, либо модуль xt_ts3init для iptables от разрабов.
     
  9. darkangel66

    darkangel66Icon TEAM-HOST.RU ATHP Премиум Пользователь

    Регистрация:
    12 июн 2012
    Сообщения:
    471
    Симпатии:
    201
    Баллы:
    672
    мы у себя поставили еще один подключаемый фильтр на базе линукс машины выделенной исключительно под фаирвол. с данным модулем. + достаточно скоро включим его на наших опенвз впсках.
    От всяких тс3факеров и дроперов спасает вполне успешно.
     
  10. Shur1k

    Shur1k Пользователь

    Регистрация:
    18 мар 2017
    Сообщения:
    32
    Симпатии:
    0
    Баллы:
    29
    чесно так и не понял как его устанавливать... через компилятор? gcc
     
  11. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    гм,.. тогда лучше его вообще не трогать.
     
  12. Shur1k

    Shur1k Пользователь

    Регистрация:
    18 мар 2017
    Сообщения:
    32
    Симпатии:
    0
    Баллы:
    29
    да вообще никак не могу понять суть установки...

    cd /xt_ts3init/examples/simple
    ./create-fw.sh 4



    root@194:/xt_ts3init/examples/simple# ./create-fw.sh 4
    ipset v6.12.1: Set cannot be created: set with the same name already exists
    ipset not installed or there is a problem with it
     
  13. Gho$t

    Gho$t Знаток Премиум Пользователь

    Регистрация:
    5 сен 2011
    Сообщения:
    432
    Симпатии:
    151
    Баллы:
    616
    Читать README надо просто.
     
  14. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    вот именно поэтому и отсоветовал от xt_ts3init.
    недостаточно просто взять сорцы и скомпилить, надо еще понимать, что это за зверь такой "модуль ядра" и с чем его едят.
    и уж молчу про netfilter, iptables, ipset и прочее
     
Загрузка...