Limit paketu per zdrojova IP a SYN flood

Radek Krejča radek.krejca at starnet.cz
Sun Jan 15 09:39:07 CET 2017


Ahoj, 

trochu se mi mnozi napadeni klienti moje scriptiky zacinaji selhavat. Jak resite na FBSD ochranu pres SYN floodem (jak na samotný stroj, tak skrze FBSD jako router) a lze nejak omezit pocet SYN paketu a spojeni per zdrojova IP obecne?

Pouzivam 10.3 v aktualni verzi s PF, ale at hledam jak hledam nic moc nemuzu najit. Nasel jsem pouze ruzna zvyseni limitu, aby to stroj ustal (coz nakonec při statisicich spojeni stejne neustoji), ale to je mi k nicemu.

Diky
Radek




More information about the Users-l mailing list