Для того чтобы настроить фильтр с начало ставим IPFW данная утилита позволяет блокировать входящий трафик как с FireWall так и без него и
Для установки данного ПО достаточно разархивировать в любое удобное для вас место и запустить файл install.cmd. Если у вас возникнут трудности вы можете обратиться к товарищу google, он вам поможет(иногда возникают ошибки с x64 системами).
Чтобы просмотреть активные подключения на тот или иной порт нужно прописать команду открываем CMD (Командная строка)
и пшем
Цитата:
netstat -n|"27780"
Где 27780 порт который вы просматриваете
ПРОТОКОЛ ЛОКАЛЬНЫЙ_IP:ПОРТ IP_ВНЕШНИЙ:ПОРТ СОСТОЯНИЕ
TCP 127.0.0.1:3240 127.0.0.1:44080 ESTABLISHED
ИП-адресс внешнего подключения - 3ий в колонке(в дальнейшем понадобится для блокировки).
Использование ipfw для блокировки атакующего IP - dos.
В быту, для блокировки ip адресса xxx.xxx.xxx.xxx к нашему серверу на порт 27780 будет использоваться следующая команда:
Цитата:
ipfw add 10 deny tcp from xxx.xxx.xxx.xxx to any 27780 in
но я бы предпочел полную блокировку данного ип-адресса на входящий трафик :
Цитата:
ipfw add 10 deny tcp from xxx.xxx.xxx.xxx to any in
Так же, блокировка может быть назначена по маске подсети(читайте подробней в гугле)
Цитата:
ipfw add 10 deny tcp from xxx.xxx.xxx/24 to any
Создание ограничений на количество подключений ipfw.
Цитата:
ipfw add 1 allow tcp from any to me 27780 setup limit src-addr 10 in
В данном правиле я прописал что ,по 1 линии к порту "27780" максимально разращено 10 Конектов с одного IP
Чем ближе линия просмотра тем быстрее IPFW Отбросит подключение мри атаки
Правила нуждаются в постояном мониторинге. Для этого используется команда list/show. Вся разница - show = list -a.
Цитата:
ipfw -a list
#равноценно
ipfw show
Вам будет выведен список правил со всеми необходимыми данными. Для list может быть применен дополнительный параметр: -t, который покажет дату создания того или иного правила:
Цитата:
ipfw -at list
Для сброса всех команд используйте следующую команду:
При блоке , пакеты подвешиваються как на Linux или же идет ответ ?
Если вешаються - то очень хорошо.
Если идет какой либо ответ - то можно самого себя заддосить..
Во что превратился RFCheats..
Я чувствую себя дедом..я не понимаю как можно жрать все то что сейчас кричат в ММО индустрии ???