Portál AbcLinuxu, 10. května 2025 07:09
iptables -A OUTPUT -p tcp --syn -j syn_flood iptables -A syn_flood -m limit --limit 1/s --limit-burst 3 -j RETURN iptables -A syn_flood -j DROPVice info v manualu, je potreba to implementovat opatrne.. NN
log.php?ip=98.212.131.20&time=41&port=3074&floodtype=udpIslo o UDP flooding spustany php kodom. Kompromitovany web, resp. vlozeny php kod som identifikoval pouzitim iftop a wireshark/tshark (pripadne z logov apache). Prostrednictvom iftop som hned po utoku zistil IP, na ktoru bol cieleny utok a cez tshark, resp. logy httpd konkretny php kod aj IPcku zadavatela utoku.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.