benedict

Túlterheléses támadás elleni védekezés kérdés

Kérdés

Szép napot kedves olvasó.

Az lenne a kérdésem, hogy túlterheléses támadás ellen a telekomnál mint adsl ügyfél valamilyen módon lehetne esetleg védekezni?

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

7 válasz erre a kérdésre

Ekkor: 2019. 07. 05. at 13:07, btz írta:

Zárd be az összes portot és az input láncra tegyél mindent alapból dropra. Problem solved. 

Szerverszolgáltatások futtatásához pedig fizess elő inkább egy VPS-re. 

@btz Köszönöm a segítséget. :) 

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
Ekkor: 2019. 07. 05. at 13:07, btz írta:

Zárd be az összes portot és az input láncra tegyél mindent alapból dropra. Problem solved. 

Szerverszolgáltatások futtatásához pedig fizess elő inkább egy VPS-re. 

Van VPS-en azon futtatom a kis voice(TeamSpeak 3) szerverem és egy kis web de nem is ez a lényeg. TeamSpeak-en megtudják egyes emberek nézni az ip címem és jól szórakoznak, hogy "kifagyok".

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
Ekkor: 2019. 07. 01. at 0:28, Tamas586 írta:

Konkrétan hogy érzed ezt a támadást? 

Az spi tűzfal szerintem ezügyben nem sokat ér (persze alap hogy van). De van NAT. 

A PC-den vagy a Routereden érzed a támadást?  Nálam ez utóbbin megy fel pár nap alatt a cpu terhelés fix 100%-ra. De a wan port eldobált forgalmát nem tudom naplózni, így csak tippelgetek. 

Majd kísérletezek a TCP és UDP timeout és max portszám csökkentéssel, esetleg a westwood /reno /vegas váltással.. 

Routert támadtják szerintem UDP 80-as porton de nem tudom. :) 

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
Ekkor: 2019. 06. 30. at 18:15, benedict írta:

Akkor csak az ip váltás a megoldás? :) Mert hiába van a hgw-n firewall de az semmit nem fog meg. 

Zárd be az összes portot és az input láncra tegyél mindent alapból dropra. Problem solved. 

Szerverszolgáltatások futtatásához pedig fizess elő inkább egy VPS-re. 

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Konkrétan hogy érzed ezt a támadást? 

Az spi tűzfal szerintem ezügyben nem sokat ér (persze alap hogy van). De van NAT. 

A PC-den vagy a Routereden érzed a támadást?  Nálam ez utóbbin megy fel pár nap alatt a cpu terhelés fix 100%-ra. De a wan port eldobált forgalmát nem tudom naplózni, így csak tippelgetek. 

Majd kísérletezek a TCP és UDP timeout és max portszám csökkentéssel, esetleg a westwood /reno /vegas váltással.. 

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
37 perce, btz írta:

@benedict

ADSL ügyfélként ilyesmivel semmi foglalkoznivalód nincs. 

Akkor csak az ip váltás a megoldás? :) Mert hiába van a hgw-n firewall de az semmit nem fog meg. 

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

@benedict

ADSL ügyfélként ilyesmivel semmi foglalkoznivalód nincs. 

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Hozz létre egy fiókot vagy jelentkezz be a kommenteléshez

Ahhoz, hogy kommentelhess, tagnak kell lenned.

Fiók létrehozása

Hozz létre a közösségünkben egy új fiókot. Igazán egyszerű!


Új fiók regisztrálása

Bejelentkezés

Már van fiókod? Jelentkezz be itt!


Bejelentkezés most