FAQ |
Kalender |
![]() |
#16 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Sedan beror det på prestandan på servern, tror iptables med okej cpu klarar hantera en hel del paket med korrekta regler. Du kan använda iptables för blockera size på UDP paket, även antal PPS/s per IP du ska tillåta. Genom analysera trafik från en MC klient så kan du se var som är normalt PPS samt size på UDP. Sedan kan du lätta filtrera ut avvikande mönster. En DDoS lär generera mer PPS per IP än en normalt klient gör, och hela botnät lär troligtvis använda exakt samma size på UDP paketen. TTL kan dock skilja beroende vilka OS botnätet kommer ifrån. |
||
![]() |
![]() |
|
|