Bloqueia os ataques comuns

0

Eu tenho procurado por alguma proteção IPTABLES básica contra ataques e inundações Syn Eu encontrei os comandos thise:

iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP //syn protect
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP //xmas packets protect

Eles realmente ajudarão a impedir esse tipo de ataque?

    
por Dakado 16.06.2016 / 16:53

1 resposta

1

Bem, eles são filtros que bloqueiam tipos específicos de ataques (D) DOS, então sim. Eles não são de modo algum uma panacéia, no entanto, como há muitas maneiras de DOS / DDOS um servidor, na camada IP ou superior.

Existem filtros para várias outras formas de ataque do DOS aqui: link

Eu recomendo que você veja a filtragem de buckets, como uma abordagem para pacotes limitadores de taxa de determinados tipos. link

link

Mais informações sobre limitação de taxas no IPTables aqui: link

    
por 16.06.2016 / 17:54