Показать сообщение отдельно
Старый 28.05.2011, 11:07   #1
Wimpheling
Гость
Аватар для Wimpheling
Сообщений: n/a
Благодарностей:
0 всего

[Гайд] Не большая защита от DOS (Для Windows)


всем привет!

Нам понадобится!

1.Не большие навыки в CMD
2.Прямые руки
3.IPFW

Для того чтобы настроить фильтр с начало ставим IPFW данная утилита позволяет блокировать входящий трафик как с FireWall так и без него и

Для установки данного ПО достаточно разархивировать в любое удобное для вас место и запустить файл install.cmd. Если у вас возникнут трудности вы можете обратиться к товарищу google, он вам поможет(иногда возникают ошибки с x64 системами).

Чтобы просмотреть активные подключения на тот или иной порт нужно прописать команду открываем CMD (Командная строка)
и пшем

Цитата:
netstat -n|"27780"
Где 27780 порт который вы просматриваете

ПРОТОКОЛ ЛОКАЛЬНЫЙ_IP:ПОРТ IP_ВНЕШНИЙ:ПОРТ СОСТОЯНИЕ
TCP 127.0.0.1:3240 127.0.0.1:44080 ESTABLISHED

ИП-адресс внешнего подключения - 3ий в колонке(в дальнейшем понадобится для блокировки).
Использование ipfw для блокировки атакующего IP - dos.

В быту, для блокировки ip адресса xxx.xxx.xxx.xxx к нашему серверу на порт 27780 будет использоваться следующая команда:

Цитата:
ipfw add 10 deny tcp from xxx.xxx.xxx.xxx to any 27780 in
но я бы предпочел полную блокировку данного ип-адресса на входящий трафик :

Цитата:
ipfw add 10 deny tcp from xxx.xxx.xxx.xxx to any in
Так же, блокировка может быть назначена по маске подсети(читайте подробней в гугле)
Цитата:
ipfw add 10 deny tcp from xxx.xxx.xxx/24 to any
Создание ограничений на количество подключений ipfw.

Цитата:
ipfw add 1 allow tcp from any to me 27780 setup limit src-addr 10 in
В данном правиле я прописал что ,по 1 линии к порту "27780" максимально разращено 10 Конектов с одного IP

Чем ближе линия просмотра тем быстрее IPFW Отбросит подключение мри атаки

Правила нуждаются в постояном мониторинге. Для этого используется команда list/show. Вся разница - show = list -a.

Цитата:
ipfw -a list
#равноценно
ipfw show
Вам будет выведен список правил со всеми необходимыми данными. Для list может быть применен дополнительный параметр: -t, который покажет дату создания того или иного правила:

Цитата:
ipfw -at list
Для сброса всех команд используйте следующую команду:

Цитата:
ipfw -f flush
Удачной настройки !

IPFW
 
Ответить с цитированием
Сказали спасибо:
BIG-BEN (05.06.2012)