всем привет!
Нам понадобится!
1.Не большие навыки в CMD
2.Прямые руки
3.IPFW
Для того чтобы настроить фильтр с начало ставим IPFW данная утилита позволяет блокировать входящий трафик как с FireWall так и без него и
Для установки данного ПО достаточно разархивировать в любое удобное для вас место и запустить файл install.cmd. Если у вас возникнут трудности вы можете обратиться к товарищу google, он вам поможет(иногда возникают ошибки с x64 системами).
Чтобы просмотреть активные подключения на тот или иной порт нужно прописать команду открываем CMD (Командная строка)
и пшем
Где 27780 порт который вы просматриваете
ПРОТОКОЛ ЛОКАЛЬНЫЙ_IP:ПОРТ IP_ВНЕШНИЙ:ПОРТ СОСТОЯНИЕ
TCP 127.0.0.1:3240 127.0.0.1:44080 ESTABLISHED
ИП-адресс внешнего подключения - 3ий в колонке(в дальнейшем понадобится для блокировки).
Использование ipfw для блокировки атакующего IP - dos.
В быту, для блокировки ip адресса xxx.xxx.xxx.xxx к нашему серверу на порт 27780 будет использоваться следующая команда:
Цитата:
|
ipfw add 10 deny tcp from xxx.xxx.xxx.xxx to any 27780 in
|
но я бы предпочел полную блокировку данного ип-адресса на входящий трафик :
Цитата:
|
ipfw add 10 deny tcp from xxx.xxx.xxx.xxx to any in
|
Так же, блокировка может быть назначена по маске подсети(читайте подробней в гугле)
Цитата:
|
ipfw add 10 deny tcp from xxx.xxx.xxx/24 to any
|
Создание ограничений на количество подключений ipfw.
Цитата:
|
ipfw add 1 allow tcp from any to me 27780 setup limit src-addr 10 in
|
В данном правиле я прописал что ,по 1 линии к порту "27780" максимально разращено 10 Конектов с одного IP
Чем ближе линия просмотра тем быстрее IPFW Отбросит подключение мри атаки
Правила нуждаются в постояном мониторинге. Для этого используется команда list/show. Вся разница - show = list -a.
Цитата:
ipfw -a list
#равноценно
ipfw show
|
Вам будет выведен список правил со всеми необходимыми данными. Для list может быть применен дополнительный параметр: -t, который покажет дату создания того или иного правила:
Для сброса всех команд используйте следующую команду:
Удачной настройки !