Witam,
Mam ostatnio problem z atakiem udp flood, czy mógłby ktoś zerknąć na poniższe regułki czy mają one sens?
iptables -N udp_flood
iptables -A FORWARD -p udp -j udp_flood
iptables -A INPUT -p udp -j udp_flood
iptables -A udp_flood -m limit --limit 150/s --limit-burst 300 -j RETURN
iptables -A udp_flood -j LOG --log-prefix "UDP flood: "
iptables -A udp_flood -j DROP
iptables -N udp_flood_fragment
iptables -A FORWARD -p udp -f -j udp_flood_fragment
iptables -A INPUT -p udp -f -j udp_flood_fragment
iptables -A udp_flood_fragment -f -m limit --limit 150/s --limit-burst 300 -j RETURN
iptables -A udp_flood_fragment -j LOG --log-prefix "UDP Fragment: "
iptables -A udp_flood_fragment -j DROP
Pozdrawiam,
Marek