• 29-12-2020, 20:31:50
    #1
    Herkese iyi akşamlar,

    Netinternetin anti ddos servisini kullanıyorum fakat yeterli gelmiyor. Sunucuya 1 gbit udp saldırısı yapıyorlar. Bu saldırıların 100mbit gibi bir kısmı sunucuya ulaşıyor. Sunucuya ulaşan bu veri paketleri için iptables ile engelleme yapmak mümkün müdür?
  • 29-12-2020, 23:47:06
    #2
    iptables ile yaparsınız ancak iptables kitlenebilir o kadar yoğun ip bloğunda rate limit ile yapabilirsiniz örnek 1 ip 5 den fazla girmeye çalışırsa oto banlatabilirsiniz iyi akşamlar.
  • 30-12-2020, 12:38:20
    #3
    Network bazlı saldırı olduğundan sunucuzdaki iptables çalışmayacaktır. Gateway önünde bir cihazın var ise örneğin RouterOS tarzı packet sniffer bölümünden gelen saldırıyı inceleyip ona göre kural girebilirsin.