DobroFenix Posted May 11, 2022 · Report post Всем привет! Заблокировал флуд на уровне прероутинга(RAW) - канал всё равно забивается дудосом. Можно ли не принимать входящий трафик так, чтобы удалённый хост это видел, что трафик не принимается и прекращал его слать? Можно ли победить ддос забитием входящего интернет-канала если он всего 100мбит? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
MrNv Posted May 11, 2022 · Report post В 11.05.2022 в 15:36, DobroFenix сказал: Можно ли не принимать входящий трафик так, чтобы удалённый хост это видел, что трафик не принимается и прекращал его слать? нельзя В 11.05.2022 в 15:36, DobroFenix сказал: Можно ли победить ддос забитием входящего интернет-канала если он всего 100мбит? если у вас хорошие отношения с вашим провайдером и трафика не много, то можете попросить его фильтровать на вас такой трафик (src port 123 and dst host <ваш_ip>) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
maxkst Posted May 11, 2022 · Report post Если у вас BGP пиринг с провайдером - почитайте про DDoS blackhole routing/filtering Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DobroFenix Posted May 11, 2022 · Report post Понял. Так и думал. Спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
HarDik Posted May 14, 2022 · Report post В 11.05.2022 в 21:57, DobroFenix сказал: Понял. Так и думал. Спасибо. Смог реализовать DDoS blackhole? если да делись ) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...