Защита от Ддос по порту.

Discussion in 'AntiDDos - АнтиДДОС' started by Swindler, 2 Apr 2011.

  1. Swindler

    Swindler New Member

    Joined:
    21 Apr 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток!
    Интересует такой вопрос,есть ли возможность спастись от ддос атаки по порту!?
    Суть заключается в следующем,стоит игровой сервер у него есть зонасервера,которая открывает к примеру 30000 порт в последствии чего по нему меня ддосят,закрывать порт нельзя так как не будет конекта к серверу игроков.ДДосят сраной программкой DOSattacker (диапозон входящих портов с неё от 10к до 65535),пробывал закрывать фаерволом Komodo(диапозон портов) он отключает все аську,скайп,браузеры итд.....Банить ip (статический или целиком подсеть),благо прокси у нас валом так что это тоже не вариант!Настраивать тот же Komodo,допустим закрывать все входящие порты и отдельно добавлять услуги асек,скайпов,процессов виндовса,браузеров это сума сойдешь!
    Есть более простой и желательно бесплатный вариант спастись от ддоса по порту в моем случае!?
    Может есть вариант спрятать порт от netstat -n,короче рассматриваю все варианты?!
    Заранее всем спасибо!
     
  2. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Начнем с этого: смените порт сервера, затем опубликуйте объявление о смене порта. Закройте информацию об обновлениях сервера, сделайте ее приватной. После чего посмотрите через какой промежуток времени вас начнут DDOS-ить опять. Если доступ к обновленной информации имеют только игроки сервера, значит участик DDOS-а - один из игроков или его подельник.
     
  3. [stranger]

    [stranger] Member

    Joined:
    2 Feb 2010
    Messages:
    167
    Likes Received:
    29
    Reputations:
    4
    есть возможность различать легитимные пакеты и фейковые?
     
  4. Swindler

    Swindler New Member

    Joined:
    21 Apr 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Это я уже сделал прям сразу,пока не ддосили!То что это был игрок я знаю на 100%,из вне мой сервер точно ни кому не нужен :D !
    Узнать новый порт не составляет трудности,netstat -n и вот он.Просто после каждой такой ддос атаки,слетают аккаунты которые потом восстанавливать долго,от неадекватных людей страховки ни какой!Предупреждать о ддосе я думаю навряд ли кто будет!
    Простите меня я в первый раз столкнулся с ддос,и пока не разбираюсь в их различиях.
     
    #4 Swindler, 3 Apr 2011
    Last edited: 3 Apr 2011
  5. adept002

    adept002 New Member

    Joined:
    10 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    --connlimit