KP

Regras Ip Tables,basica,media,intermediaria,avançadas(Anti-Nukers).

Por kpdo, 29 de ago. de 2011 em Tutoriais de Infraestrutura

tibia
script
otserv
21
8.5k
30 de novembro de 2011 às 07:53

me ajuda com uma proteção forte pq o cara derruba o ot e pede dinheiro para protejer o o meu serv ele falou que configura assim.

ele diz:

"anti syn, udp, tcp, limite de pacotes aceitos, é de 110R$"

 

alguem consegue fazer essa proteção para que eu não seja mais atacado.

 

Mais conhecido como google.com

 

----

 

Muito bom esse tópico, vou começar a usar o linux daqui algum tempo, qual você recomenda?

 

De preferência dual boot com windows 7, tentei o ubuntu, dai reinicia o pc quando volta fica só uma tela branca pra você colocar comandos (tipo terminal) =/

zatonZ
02 de dezembro de 2011 às 15:36

Alguem conhece algo para

Windowns Xp???

qualquer coisa ja ajudara

 

e se eu for mudar para linux qual o recomendado???

Editado Dezembro 2 por zaton

kpdoK
04 de dezembro de 2011 às 05:47

Alguem conhece algo para

Windowns Xp???

qualquer coisa ja ajudara

 

e se eu for mudar para linux qual o recomendado???

Windows xp e muito facil de derrubar , no entanto tente usar o kiwi guard é free, para linux usa o iptables uma das regras citadas.

1 mês depois...
MarkhoppousM
05 de janeiro de 2012 às 22:09

Opa meus Caros Brother boa noite ai pra nos. Seguinte Renan, to com um probleminha aqui que passei a tarde toda.

 

Tenho um servidor aki do lado. Linux Ubuntu 10.04.3 LTS e não to conseguindo acessar ele desse meu pc aqui.

Tenho uma internet roteada, puis um Suit aki pra dividir a net pro Servidor e pro meu pc. Só que nao consigo acessar pelo putty o servidor. Joguei o IP 192.168.1.4 que o ubuntu ja deu e nada. Ja Mudei tambem no /etc/network/interfaces editei la assim:

 

auto eth0

iface eth0 inet static

address 192.168.1.4

netmask 255.255.255.0

network 192.168.1.4

broadcast 192.168.1.255

gateway 192.168.1.1

 

Ja fiz tambem o barato de iptables:

 

iptables -A INPUT -p tcp --destination-port 22 -i eth0 -j ACCEPT

 

Ja fiz tudo que achei mas nada :s

 

se souber algo ai da um toque .

 

att Hekksv

1 mês depois...
OrfaoO
07 de fevereiro de 2012 às 21:38

Eu acho 1 conexão por segundo muito pouco.

10 ou 20 ja esta bom.

 

Com apenas uma por segundo, caso hajam varios players tentando logar, apenas 1 por segundo podera entra. Num server grande isso é ruim.

 

De 1 pra 10 nao ira afetar o servidor por causa do syn flood.

1 ano depois...
Spik3exS
23 de agosto de 2013 às 23:40
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT


Comenta ou apaga essa regra, ela faz o próprio firewall derrubar o servidor.

A melhor regra para syn_cookies é:

echo 1 > /proc/sys/net/ipv4/tcp_syncookies

Que o propio firewall IPTables já carrega os Modulos, se não carregar, é só você colocar pra carregar.