
نوشته اصلی توسط
IrIsT
با سلام
با حرقای شما موافقم.یکی از چیز هایی که دومم میاره،استفاده از سخت افزار و مابع بسیار بالا و پهنای بالای میخواهد
در مورد حملات udp،واسه این قسمت هم یک راه حل وجود داره.بجز اون بازم با همین csf میشه انجام داد
کل حرقاتونو قبوب دارم.میگم منم از این استفاده نمیکنم.فقط شرایط خاص
اما اینو در نظر بگیرید.این سایت ها و سرورهای ایرانی،توسط یک حملات معمولی انجام مسشه
مگه اینکه روی پورت و سرور خاصی یک باگ داش یده که جدیدا هم ورنیش هم آپاچی،منتشر شده.البته فقط اخبارش بوده
اینم توی پستم گفتم،هیچوقت این فایروالها جلوی صددرصد رو نمیگیره.اما کانفیگش کاملش،تاثیر خوبی داره
حتی اگه 50% رو یگیره.بقیشو باید چک کنند که ببیند روی چی انجام میشه.وگرنه حتی یک سرویسی که اصلا فکرشو نمیکنی،میبینی از شمت اونه
حتی یک مشکل هم اینه که احتمال داره این لود و مشکل شدید،بر روی یک سایت روی سرور باشه
اما انجام دادنش و کانفیگ این،سخت نیست و هیچ ضرری نداره
fil2ban,کانفیگ کرنل،csf،اینا میشه خوب انجام بشه
این حملهوای که میگید رو میدونم چیه.یک اسکریپت اختصاصی دارم.پورت های خاص و همچنین حملات udp یکم سنگینه
اما دیگه اولین کار کانفیگ فایرواله.اگه نشد بر میگردا یه کارهای دیگه.
ممنون از شما