Погода: −10 °C
07.01−9...−7пасмурно, небольшой снег
08.01−18...−14переменная облачность, без осадков
  • есть сервер с сайтом, почтой и т.д.
    до июля месяца трафик был 2гига входящего

    в июле 4 гига входящего
    нам сказали что идет очень много паразитного траффика (запросы на различные порты по UPD)

    как решить такую проблему?
    может быть кто-нибудь сталкивался с этим

  • Проблема решается. Блокировкой вашего айпи на уровне вышестоящего прова:миг:Тогда никакого входящего не будет.
    А на самом деле обычная ситуация.

  • мне входящий трафик то нужен:улыб:
    зачем мне вообще его блокировать?

    проблема в том что пров не хочет, или не может фильтрировать траф до нас

  • А зачем провайдеру фильтровать трафик то до вас? Это же его хлеб, он за это деньги получает. Предоставляет вам канал в интернет, а вы свой сервер сами уже обслуживайте, фильтруйте на нем пакеты и вообще делайте что хотите. Почему они должны его обслуживать, тогда может выложите адреса, логины и пароли, мы тоже им порутим маленько! :ха-ха!:

    нарушение п.3 правил форума!

  • как это зачем?
    нас не устраивает то что у нас 50% от всего входящего трафика - левый трафик.

    т.е. ни один пров фильтровать не будет?

  • Скажите, а как этот несчастный провайдер отелит Ваш Паразитный трафик, от вашего Полезного?

    предложения - в студию!

  • фильровать все запросы по UDP кроме нужных (dns и т.д.)

    Исправлено пользователем Gopnik (03.08.05 16:04)

  • смотря какое происхождение трафика. можно например по номеру порта фильтровать. поможет если трафик от троянов например, которые лезут через определенные порты

  • "эх, если вы граджданские все такие умные, то почему строем не ходите"

    Напишите письмо оператору.
    Четко перечислите что Вам оставить открытым.

    Через месяц поймете, что письмо надо отозвать.

  • ПОЧЕМУ?

  • В ответ на: есть сервер с сайтом, почтой и т.д.
    до июля месяца трафик был 2гига входящего
    в июле 4 гига входящего
    нам сказали что идет очень много паразитного траффика (запросы на различные порты по UPD)
    как решить такую проблему?
    Не верь тому, что вам сказали:) Закажи прову деталировку трафика и убедись, с этого начинается решение любого вопроса по трафику.
    Никогда не видел 2ГБ мусора в месяц, сказки какие-то...

  • Эээ, дАрагой, зачЭм мИнэ кайф лАмаещ?
    ты нАпыши, а ми пАссмотрим.
    да.

  • Для начала не плохо определить ip или подсеть атакующую потом просто определить нужна ли вам связь с той подсетью если нет, то попросите заблокировать весь входящий трафик с этой подсети или ip у провайдера , можно пойти выше и пожаловаться на них вышестоящим провам :))

  • Просто в итоге получается банить всех подряд, кто не нужный лезет куда ни надо. Но это малая морока банить всех хацкеров.
    Тупо накрываешь все ненужные порты. Тоже неплохой способ, но в итоге окажется, что либо это не удобно, либо не все порты закрыли =)

  • для начала я бы определил, есть ли что определять:) может они сами 4ГБ накачали (как обычно и бывает)

Записей на странице:

Перейти в форум

Модераторы: