DobroFenix Опубликовано 11 мая, 2022 · Жалоба Всем привет! Заблокировал флуд на уровне прероутинга(RAW) - канал всё равно забивается дудосом. Можно ли не принимать входящий трафик так, чтобы удалённый хост это видел, что трафик не принимается и прекращал его слать? Можно ли победить ддос забитием входящего интернет-канала если он всего 100мбит? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MrNv Опубликовано 11 мая, 2022 · Жалоба В 11.05.2022 в 15:36, DobroFenix сказал: Можно ли не принимать входящий трафик так, чтобы удалённый хост это видел, что трафик не принимается и прекращал его слать? нельзя В 11.05.2022 в 15:36, DobroFenix сказал: Можно ли победить ддос забитием входящего интернет-канала если он всего 100мбит? если у вас хорошие отношения с вашим провайдером и трафика не много, то можете попросить его фильтровать на вас такой трафик (src port 123 and dst host <ваш_ip>) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
maxkst Опубликовано 11 мая, 2022 · Жалоба Если у вас BGP пиринг с провайдером - почитайте про DDoS blackhole routing/filtering Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DobroFenix Опубликовано 11 мая, 2022 · Жалоба Понял. Так и думал. Спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
HarDik Опубликовано 14 мая, 2022 · Жалоба В 11.05.2022 в 21:57, DobroFenix сказал: Понял. Так и думал. Спасибо. Смог реализовать DDoS blackhole? если да делись ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...