Ru-Board.club
← Вернуться в раздел «UNIX»

» PF (Packet Filter) для защиты от DDoS атак

Автор: kirillkaru
Дата сообщения: 27.02.2010 21:41
Всем привет!

Вот уже последние 2 дня ищу статью по PF (Packet Filter) для защиты от DDoS атак и один только мрак...
Народ, если кто-то настраивал PF для защиты от DDoS. Покажите пожалуйста конфиг...
Или если есть хорошая статья на эту тему с внятным описанием киньте ссылку...
Заранее очень благодарен.
Автор: ext2
Дата сообщения: 27.02.2010 23:53
kirillkaru
А что, Гугл уже закрыли?
Автор: vlader2004
Дата сообщения: 04.03.2010 09:38
kirillkaru, https://calomel.org/pf_config.html - неплохое описание как для начинающего с pf

ext2, сперва сам научись искать в Гугле, раз уж ты его так усиленно рекомендуешь:

http://www.google.com/#hl=uk&q=pf+%2Bopenbsd+%2Bddos+-wiki&lr=&aq=f&oq=pf+%2Bopenbsd+%2Bddos+-wiki&fp=9b0eb2c01a88d23e
Автор: ext2
Дата сообщения: 04.03.2010 10:36
vlader2004
Во-первых, не надо мне тыкать, я с вами на брудершафт не пил.
Во-вторых, сперва научитесь уважительному отношению к людям и сетевой культуре общения, а потом уже пишите что-то на форуме.
В-третьих, по моей ссылке информации по поднятому топикстартером вопросу предостаточно.
Автор: keyhell
Дата сообщения: 04.03.2010 11:18
ext2, фи, какая глупость.

Ваша ссылка и тыканье в гугл ничем не умнее поста vlader2004.
Точнее говоря, оно даже глупее - он хотя бы учел, что автор по DDOS спрашивает, а не про основы pf.

Это уже кроме того, что автор четко написал, что, найденные за 2 дня поисков статьи, его чем-то не устраивают.


kirillkaru, кстати, чем?

Автор: vlader2004
Дата сообщения: 04.03.2010 11:33
Господа моралисты и демагоги, давайте все же об pf.
Автор: ext2
Дата сообщения: 04.03.2010 12:11
keyhell
Ваше фиканье не только не умнее, но вообще не уместно. Вместо того, чтобы флудить абсолютно не по теме и поучать других, потрудились бы пройти по моей ссылке и почитать о чем пишут в соответствующих темах.
Например, тут очень хорошая статья с внятным описанием, как хотел топикстартер.
И вообще, о чем речь если автор первого поста в обсуждении не участвует?
Автор: ShriEkeR
Дата сообщения: 04.03.2010 12:28
личные разборки проводим в привате.
Автор: keyhell
Дата сообщения: 04.03.2010 23:19
ext2,
1. ТС не участвует, т.к. два первых ответа были абсолютно бесполезны. Мой первый, фактически, тоже.

2. Пожалуйста (поверьте, я не из вредности, а из желания принести пользу), не советуйте статьи lissyara'ы тем, кто не способен выделить из них полезную информацию, не научившись плохим вещам. Эта тема уже неоднократно обсуждалась на профильных форумах.

3. Еще раз: пожалуйста, поймите, что DOS это отдельная тема - не надо давать ссылку за ссылкой на статьи начального уровня. То, что вы дали, никакого отношения к pf+DOS не имеет. Для отражения DOS надо знать про DOS, а не про конкретный firewall.


Что касается ссылок... ТС - вот вам пару:
1. http://www.seifried.org/security/network/20020305-ddosfaq.html - очень старая, но полезная.
2. http://www.layeredtech.com/forums/showthread.php?t=2532 - небольшое обсуждение с несколькими умными мыслями.
...
etc.


Общий смысл в том, что читать надо про (D)DOS, типы (D)DOS, методы защиты, а не про firewall или софт.

Еще пару слов для автора:
Я заметил, что вы аналогичный вопрос еще на нескольких форумах оставили - это малополезно, т.к. вы не написали причины возникновения вопроса. Атака атаке рознь - будут детали, может, чего поконкретнее сможем написать (вплоть до конкретных rules). Маловероятно, что вам поможет абстрактный конфиг pf'а - ну будут там типичные рулы против syn flood, совершенно типовые вещи типа уже ставшего традиционного keep state и т.п. - и что?..

Да, и, если есть возможность, посмотрите в сторону специализированных решений. Это на случай, если pf не единственное доступное вам решение.

Это все, конечно, если вы реально нуждаетесь чем-то против (D)DOS.

p.s.
ShriEkeR, отписал в личку.

Страницы: 1

Предыдущая тема: symon


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.