|
|
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
Вобщем имеем ddos атаку которая забивает канал (в диспетчере задач загрузка сети входящим траффиком 94%) Попытался (техники нашел гуглив по запросам запретить траффик с удаленного ip адреса): 1. создать в брандмауэре виндоуз правило для входящего траффика "блокировать", где указывал диапазоны ip (к примеру 33.0.0.0 - 33.255.255.255) - результата вообще 0 - траффик так и шел с "заблоченных" типа айпишников (айпишники с которых идет траффик получал специальной прогой). 2. создал локальную политику в которой указал фильтр (источник - все ip извне, приемник - мой комп) и правило блокировать. Результат - Интернет действительно не работает (ну к примеру на сайт зайти) но сетевой адаптер все равно забит траффиком. Вопрос - можно ли както на локальном компе запретить присылание траффика с определенных ip? типа сказать этот ip плохой не шли мне с него пакетов. Есть также недорогой роутер - может чтото через него? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 19:58 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlможно ли както на локальном компе запретить присылание траффика с определенных ip? Можно ли семафором во Владивостоке запретить поездам из Москвы проезжать по Транссибу? Нет, разумеется. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 20:40 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovFatherSqlможно ли както на локальном компе запретить присылание траффика с определенных ip? Можно ли семафором во Владивостоке запретить поездам из Москвы проезжать по Транссибу? Нет, разумеется. звонком можно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 20:50 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlзвонком можно Ну вот позвони на эти ip и скажи чтобы перестали тебя грузить. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 21:16 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovFatherSqlзвонком можно Ну вот позвони на эти ip и скажи чтобы перестали тебя грузить. а по делу есть что сказать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 21:22 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSql, что за версия windows ? если не получается заблокировать стандартным виндовым фаерволлом, поставьте нестандартный comodo, outpost .... ps если идет распределенная атака с множества ип адресов то тут windows firewall не поможет, как впрочем и любой другой, нужен комплекс мер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 21:38 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
неТолик1FatherSql, что за версия windows ? если не получается заблокировать стандартным виндовым фаерволлом, поставьте нестандартный comodo, outpost .... ps если идет распределенная атака с множества ип адресов то тут windows firewall не поможет, как впрочем и любой другой, нужен комплекс мер. а каким образом фаервол значит добьется чтобы трафик не шел? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 22:04 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlа по делу есть что сказать? А какое слово из "нет" ты не понял с первого раза? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 22:15 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovFatherSqlа по делу есть что сказать? А какое слово из "нет" ты не понял с первого раза? ну вот человек пишет фаервол может помочь да и антиддос защита есть эт точно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 22:32 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlа каким образом фаервол значит добьется чтобы трафик не шел? фаерволл не добьется, ставь сразу брандмауер, а если есть деньги то межсетевой экран. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2015, 22:36 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
Заявка провайдеру на блокировку трафика плюс жалоба регистранту адреса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 10:56 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlDimitry Sibiryakovпропущено... А какое слово из "нет" ты не понял с первого раза? ну вот человек пишет фаервол может помочь да и антиддос защита есть эт точно. Молодой человек, почитайте про протокол TCP/IP и скажите мне почему ваш файер может мне запретить посылать на ваш ip пакеты... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 10:58 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovFatherSqlпропущено... ну вот человек пишет фаервол может помочь да и антиддос защита есть эт точно. Молодой человек, почитайте про протокол TCP/IP и скажите мне почему ваш файер может мне запретить посылать на ваш ip пакеты... отсеивать можно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 13:01 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlотсеивать можноКакой смысл что-то отсеивать, если канал УЖЕ засран? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 13:21 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
AkinaFatherSqlотсеивать можноКакой смысл что-то отсеивать, если канал УЖЕ засран? то есть полезные пакеты не будут прилетать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 17:59 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
Ну почему... иногда будут. Если сумеют найти квоту времени между пакетами паразитного трафика и не сдохнут по тайм-ауту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 18:22 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlSergey Orlovпропущено... Молодой человек, почитайте про протокол TCP/IP и скажите мне почему ваш файер может мне запретить посылать на ваш ip пакеты... отсеивать можноотсеивание даст только то что паразитный трафик дальше не будет подвергаться обработке, но входящий канал он уже забил. Варианты решения уже озвучили - заявка провайдеру и звонок владельцу IP ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 18:33 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
тогда следующий вариант возьмем - нельзя ли нащупать так сказать роутер провайдера и его запрограммировать чтоб Ip в черные списки кинуть? подозреваю что нельзя, ну как бы эти черные списки будут только для моего канала а не вообще для всего роутера (и других юзеров соответсвенно) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 18:36 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
bga83FatherSqlпропущено... отсеивать можноотсеивание даст только то что паразитный трафик дальше не будет подвергаться обработке, но входящий канал он уже забил. Варианты решения уже озвучили - заявка провайдеру и звонок владельцу IP думаете провайдер будет с таким возиться? если ботнет ipшников будет много и они могут меняться от одной атаки к другой ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 18:37 |
|
||
|
Запретить траффик с удаленного ip адреса
|
|||
|---|---|---|---|
|
#18+
FatherSqlтогда следующий вариант возьмем - нельзя ли нащупать так сказать роутер провайдера и его запрограммировать чтоб Ip в черные списки кинуть? подозреваю что нельзяПоставь себя на место провайдера. Ты честно предоставляешь канал клиенту, а эта неблагодарная [censored] подламывает твой роутер и перенастраивает его под свои надобности... Думаю, ты как минимум пойдёшь искать нового провайдера. А с нынешним будешь долго общаться в арбитражном суде, пытаясь доказать, что его иск сильно превышает реальный размер понесённых убытков и расходов на восстановление. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.08.2015, 18:47 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=39035114&tid=1493889]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
75ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
| others: | 16ms |
| total: | 206ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...