Santa

PingStorm shield

Stala sa mi pred chvilkou taka neprijemnost, ze na mna niekto postval snad celu Cinu ping-pong-arov.

A tak som musel nieco narychlo natukat aby zostal aj ping zivy a aj “cinania” sli niekam.

Vytvorime RULE pre FLOOD_CHECK


iptables -N ICMP_FLOOD_CHECK
iptables -A ICMP_FLOOD_CHECK --limit 50/s -j ACCEPT
iptables -A ICMP_FLOOD_CHECK -j DROP

Nasledne cely ICMP traffic pustime cez tento rule.

iptables -A INPUT -p icmp -j ICMP_FLOOD_CHECK
iptables -A OUTPUT -p icmp -j ICMP_FLOOD_CHECK
iptables -A FORWARD -p icmp -j ICMP_FLOOD_CHECK

A woala. ak mame menej nez 50 pingov/s ide to do ACCEPT, ak to presiahne ide to do DROP.

Pekne pinganie prajem.

Trackback URI | Komentáre v RSS

Komentár