Страница 1 из 4
UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 10 дек 2013, 23:41
Vladislav
Как бороться с UDP флудом подручными средствами, все перепробовал, ничего не помогает

Железка - 2011UAS-2HnD-IN

Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 10 дек 2013, 23:42
Vladislav
Роутер вешается по всей видимости из за количества пакетов, коих приходит порядка 40 000 во время флуда.
Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 10 дек 2013, 23:52
Dragon_Knight
Ну вообще это мегакасяк провайдера. Пусть учатся настраивать свичи
Мой провайдер после обращения научился

Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 10 дек 2013, 23:56
vkrum
у меня похожее было ответ нашол в этойтеме
viewtopic.php?f=1&t=3948
Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 11 дек 2013, 00:01
Dragon_Knight
vkrum, проблема совсем другая. Когда большая отдача это может быть публичный DNS, но в данном случае флуд на приём идёт..
Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 11 дек 2013, 00:45
Vladislav
При том мой канал в 2 раза больше канала атакующего :)
Проблема -> Пакеты, инфа 100%
Пожаловался провайдеру, будем ждать ответа.
Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 11 дек 2013, 08:24
Vladislav
Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 11 дек 2013, 12:07
Vladislav
Провайдер сказал, что ничего не фильтрует и по всей видимости фильтровать не собирается.
Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 11 дек 2013, 12:29
plin2s
Смотрите при помощи torch на текущую ситуацию, на какой порт(диапозон портов) идет основной поток флуда.
Навреняка есть какие-то закономерности по портам, на которые ломятся.
Далее делаете правило на drop или reject.
Re: UDP флуд на 2011UAS-2HnD-IN, как бороться?
Добавлено: 11 дек 2013, 12:31
Dragon_Knight
А сделайте скрин окна сниффера, и поставьте там все галочки, как у меня на скрине.
Конечно можно весь трафик дропать, но это ещё больше нагрузить роуетр.
В любом случае нужен скрин...