Bonjour,
je recois un flood sur mon serveur. J’utilise iptables, j’aimerai une petite aide sur la réalisation.
En gros, j’accepte des plages “légitimes” mais dans ce légitime, il y a quand même des ips qui floodent, je ne peux pas tout bloquer.
Ensuite pour filter je veux limiter en fonction du string, mais le trafic n’est plus filtré, ça ne marche pas j’ai l’impression car avant j’ai accepté la plage ip? Comment y remédier?
ça ressemble à ça:
// accepte plage et refuse le reste
-I INPUT -p udp -s 92.94.0.0/16 --dport 7777 -j ACCEPT
-I INPUT -p udp -s 92.95.0.0/16 --dport 7777 -j ACCEPT
…
-I INPUT -p udp --dport 7777 -j DROP
// pour un meilleur filtre des plages acceptés
-I INPUT -p udp -m string --hex-string “|XXXXX|” --algo bm --dport 7777-m limit --limit 10/s -j ACCEPT
-I INPUT -p udp -m string --hex-string “|XXXXX|” --algo bm --dport 7777-j DROP
Cordialement.