Dodatkowe zabezpieczenie AntyDDOS

Zombie
vps, kvm, zabezpieczenia
SeZeV
SeZeV
8 lat temu

Witam. Mam już ustawiony filtr UDP w panelu V3. Mogę jeszcze jakieś zapory ustawić, aby ddosy nie wpływały na serwer gry? porty serwera: 22621 i 22880.

Za każdą pomoc daje Serca :slight_smile:

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

Teoretycznie, skąd będziesz wiedział, że to DDoS zakłócił pracę Twojego serwera gry? Masz wiele ataków - aplikacyjne, wolumetryczne itp.

Polecam przeczytać https://lvlup.rok.ovh/t/rodzaje-atakow-i-sposoby-ochrony/131

;)

SeZeV
SeZeV
8 lat temu

Będę widział :) W grze i w panelu v3

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

Zazwyczaj nie są to ataki DDoS, a takie aplikacyjne ;)

SeZeV
SeZeV
8 lat temu

No właśnie nie do końca ponieważ jak ostatnio miałem serwer normalnie leciały ddosy z jakiś śmiesznych stresserek

Jakub
Jakub
8 lat temu

Może warto spróbować wyciąć kraje?

SeZeV
SeZeV
8 lat temu

Wole nie. A moge jakoś zablokować wszystkie porty poza tymi dwoma i ssh?

Jakub
Jakub
8 lat temu

Tak, możesz.

SeZeV
SeZeV
8 lat temu

W jaki sposób, jakiś poradnik? Bo w iptables to słaby jestem troche XD

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

Nie potrzeba grzebać w czystym iptables, wystarczy ufw.

sudo apt install ufw
sudo ufw allow 22621/udp
sudo ufw allow 22880/udp
sudo ufw allow 22/tcp
sudo ufw enable
Jakub
Jakub
8 lat temu

O, potwierdzam dużo łatwiejszy sposób.

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Dodatkowo polecam fail2ban

SeZeV
SeZeV
8 lat temu

Mam fail2ban a pytanko czym się różni udp a tcp? Jeżeli chciałbym otworzyć jakiś inny port mam użyć tcp czy udp

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

A najlepiej, jeżeli masz stale ip, to zablokuj 22 i dodaj dostęp z tylko Twojego ip

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Zależy jaka aplikacja

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

SeZeV:

Jeżeli chciałbym otworzyć jakiś inny port mam użyć tcp czy udp

TCP i UDP to protokoły internetowe. Musisz wiedzieć, który to TCP, a który to UDP. Przypominam, że np. 25565/tcp i 25565/udp -> nie powodują kolizji w ruchu internetowym (czyli nie występuje błąd failed to bind port)

Jak dodać port do ufw:

sudo ufw allow PORT/PROTOKÓŁ
sudo ufw reload
KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

W sumie to najlepiej, jakbyś zmienił port 22 :) ale nie jest to wymagane ( jeżeli masz silne Halso 8 znak + znaki specjalne )

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Komenda do zmiany hasła: passwd

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

19 posts were split to a new topic: Jak zabezpieczyć VPS?

system
system
8 lat temu

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.