Syn flood útok na VPS
Pěkné pondělí do Wedosu. Dnes na můj virtuální server jede dost brutální útok z Číny (několik logů se mi povedlo zachytit). Jenže útok nadále trvá, restart samozřejmě nepomohl. Nedokážu s tím nic udělat, protože se na server nejde přihlásit přes ssh. Víte, co s tím?
Díky!
11 Answers
Pokud chcete zahodit celý provoz z určité země, doporučuji nasadit pro blokaci kombinaci ipsetů a iptables, přičemž takto blokovaný provoz nelogovat.
Teď se to najednou celkem vzpamatovalo. Pokud jste něco udělali vy, tak díky moc!
Našel jsem si na internetu nějaká řešení na blokaci Číny, ale bohužel se nedostanu na ssh, nedokážu se přihlásit ani na VNC – jen tam přibývá spousta syn-flood logů.
Uf, zkouším se přihlásit hned po restartu, ale bez úspěchu. Šlo by u mého VPS natvrdo zaříznout přístupy z Číny, než si to tam nastavím já? Prosím. Díky!
To je ten odkaz VNC, že? Obrazovku vidím, je plná syn-flood logů a téměř nereaguje (zkouším mačkat třeba jen enter). Dřív jsem se tam přihlašoval, když jsem si třeba nějak pokazil přístup přes ssh. Ale teď tam nemůžu nic.