1. Гость, мы просим Вас ознакомиться с Правилами Форума и Отказом от ответственности!

Результаты поиска

  1. exclementos
  2. exclementos
  3. exclementos
  4. exclementos
  5. exclementos
    И так всем привет, так как сейчас по интернету очень много идет Syn Attack поэтому решил написать это мини гайд. И так будем работать на примере Apf-firewall. Заходим в консоль под root далее выполняем. cd /root wget http://www.r-fx.ca/downloads/apf-current.tar.gz tar -xvzf apf-current.tar.gz cd apf-9.7-2/ ./install.sh Получите сообщение .: APF installed Install path: /etc/apf Config path: /etc/apf/conf.apf Executable path: /usr/local/sbin/apf Идем по пути /etc/apf/ и редактируем конфиг conf.apf (Базовые настройки, читайте README для полных настроек) Находим: DEVEL_MODE="1" Заменяем на: DEVEL_MODE="0" Удостоверяемся: Что стоят параметры SYSCTL_SYN ="1" SYSCTL_SYNCOOKIES="1" Переходим к настройки портов Приблизительный пример (Все это на ваше усмотрение) Common ingress (inbound) ports (Входящие порты) # Common ingress (inbound) TCP ports IG_TCP_CPORTS="21,22,25,53,80,110,143,443,1902,6000_7000" # # Common ingress (inbound) UDP ports IG_UDP_CPORTS="53" Common egress (outbound) ports (исходящие порты) # Common egress (outbound) TCP ports EG_TCP_CPORTS="21,25,80,443,43" # # Common egress (outbound) UDP ports EG_UDP_CPORTS="20,21,53" И так после настройки портов и проверки что настроено (Будьте бдительны при настройках портов, а то не сможете попасть на сервер.) все правильно можно запустить APF Запуск - /usr/local/sbin/apf -s Остановка - /usr/local/sbin/apf -f Другием команды: usage /usr/local/sbin/apf [OPTION] -s|--start ............. загрузить правила файрвола -r|--restart ........... перезагрузить -f|--flush|--stop ...... остановить -l|--list .............. показать правила -st|--status ........... статус Ну и на последнее можно еще для уверенности установить (D)DoS-Deflate cd /root wget http://www.inetbase.com/scripts/ddos/install.sh chmod 0700 install.sh ./install.sh Устанавливается по пути /usr/local/ddos Заходим в конфиги ddos.conf В принципе тут ничего сложно нету главное самое главное поставить количество подключений с 1-го айпи (NO_OF_CONNECTIONS=(Количество)) Время бана (BAN_PERIOD=(Секунды)) ну и все. Вот такой от меня мини гайдик.
    Автор темы: exclementos, 25 май 2012, ответов - 7, в разделе: PW Разработки