Запрет подключения для домена по iptables на 80 порт
ПЛИЗЗЗЗЗЗЗЗ
Как реализовать ....
вот что то ражаю но то не то ....
нужно запретить подклюения для домена на 80 порт для всех (ддосят гады незачто ..........)
iptables -A FORWARD -s 192.168.1.0/24 -d www.ru -p tcp --dport 80 -j REJECT
iptables -A INPUT -p tcp --dport 80 -s %s -j REJECT
Запрет подключения для домена по iptables на 80 порт
Модераторы: SLEDopit, Модераторы разделов
-
alexam
- Сообщения: 68
- ОС: Debian
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Запрет подключения для домена по iptables на 80 порт
Кто кого досит-то?
Если из вашей сети идет обращение на внешний адрес и 80 порт, то будет рабоать правило FORWARD.
Если извне обращаются на вас 80 порт то INPUT (и лучше -j DROP а не -j REJECT).
Если вам забивают канал и грузят ваш Web-сервер, попробуйте обратиться к провайдеру. У провайдера обычно больше возможностей по "отражению" ДДОС-а.
Если из вашей сети идет обращение на внешний адрес и 80 порт, то будет рабоать правило FORWARD.
Если извне обращаются на вас 80 порт то INPUT (и лучше -j DROP а не -j REJECT).
Если вам забивают канал и грузят ваш Web-сервер, попробуйте обратиться к провайдеру. У провайдера обычно больше возможностей по "отражению" ДДОС-а.
Спасибо сказали:
-
alexam
- Сообщения: 68
- ОС: Debian
Re: Запрет подключения для домена по iptables на 80 порт
имеется виртуальный сервер, на нём DEbian 5
был ддос на сайт , нужно было всем запретить подключние на 80-й порт для всех для 1-го домена
(днс сервер на другом сервере(бесплатном))
в днс перенаправил домен в никуда, а всёравно ддос шол на сервер, причём по реферам типа с укозовских сайтов
был ддос на сайт , нужно было всем запретить подключние на 80-й порт для всех для 1-го домена
(днс сервер на другом сервере(бесплатном))
в днс перенаправил домен в никуда, а всёравно ддос шол на сервер, причём по реферам типа с укозовских сайтов
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Запрет подключения для домена по iptables на 80 порт
Может было проще зарезать подключения со всей сети? типа iptables -A INPUT -s x.x.0.0/16 -j DROP
В кеше на DNS-серверах еще можеть жить старая запись (пока TTL не истечет).в днс перенаправил домен в никуда, а всёравно ддос шол на сервер, причём по реферам типа с укозовских сайтов
А не пытались заходить на эти страницы (рефералы которые)? Глянуть сырцы страницы.