ataque ddos

Victor Hugo dos Santos listas.vhs en gmail.com
Jue Ago 13 18:24:29 CLT 2009


2009/8/13 Felipe Román Márquez <fromanm en gmail.com>:
>

[...]

> puse reglas de iptables para botar peticiones si una ip tiene muchas en un
> periodo de tiempo corto, sin estas reglas las conexiones activas al servidor
> suben a  más 10.000 en un segundo, con las reglas bajan a aproximadamente
> 100, pero el ataque igual tiene efecto y apache no es capaz de mostrar la
> página.

configura iptables para bloquear las 100 conexiones restantes que
viene de la IP que esta realizando el ataque también por un periodo de
tiempo mayor

salu2

-- 
-- 
Victor Hugo dos Santos
Linux Counter #224399



Más información sobre la lista de distribución Linux