[Off] Ayuda por favor !!
#2

Quote:
Originally Posted by bm0z
Посмотреть сообщение
Lo voy a explicar por si alguien entra buscando una soluciуn para detener un ataque o vaya a saber, no es mi intenciуn intentar mejorar o dar lecciones.

Estos son los problemas que le veo y de seguro que otros muchos "n00b" al igual que yo tambiйn ven:

Todos los puertos abiertos:
Код:
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
Lo suyo serнa cambiar ACCEPT por DROP y abrir los puertos que sean necesario, como por ejemplo los puertos para el SA-MP y el SSH.

Код:
iptables -A INPUT -p udp --dport 7777 -j ACCEPT
iptables -A OUTPUT -p udp --sport 7777 -j ACCEPT

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
Si fuera necesario se abren mбs puertos para servicios como consultas de dns, peticiones http, mail, etc. Con lo siguiente SУLO se abren los puertos con conexiones salientes, en sн seguirбn bloqueados.

Код:
iptables -A INPUT -p tcp -m tcp --sport 53 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp -m udp --sport 53 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp -m udp --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A INPUT -p tcp -m tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A INPUT -p tcp -m tcp --sport 25 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT
Aquн viene lo mejor:

icmp-flood - No es necesario protegerse si la polнtica por defecto es DROP.
udp-flood - Lo ъnico que se consigue con esto es bloquear a los propios jugadores, el propio SA-MP envнa miles de paquetes por segundo.
syn-flood - No es necesario protegerse de esto si no contamos con un servidor web, si fuera el caso, esto es un foro de SA-MP, pero bueno, da igual.

Y para rematarlo, un ataque DoS de un novato no tira un servidor de SA-MP, una conexiуn casera nunca va a saturar a un servidor dedicado.
Esto fue lo que consegui.
Reply


Messages In This Thread
Ayuda por favor !! - by Sh22 - 24.06.2016, 13:52
Respuesta: Ayuda por favor !! - by Eloy - 24.06.2016, 15:58
Re: Ayuda por favor !! - by SumoEnbenenao - 25.06.2016, 01:15
Re: Ayuda por favor !! - by Sh22 - 25.06.2016, 13:44
Re: Ayuda por favor !! - by Skritwo - 25.06.2016, 20:09

Forum Jump:


Users browsing this thread: 1 Guest(s)