Различия
Показаны различия между двумя версиями страницы.
| dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_udpflood:start [2023/09/01 13:29] – создано elena.krasnobryzh | dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_udpflood:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Защита от UDP flood ====== | ||
| - | {{indexmenu_n> | ||
| - | Данный тип атаки осуществляется фрагментированными udp пакетами, | ||
| - | Защита осуществляется путем отбрасывания неактуального для защищаемого сайта набора протоколов. | ||
| - | Конфигурирование фильтра протоколов приведено в описании опции [[dpi: | ||
| - | |||
| - | Для типового защищаемого WEB-сайта актуальные протоколы это HTTP и HTTPS, поэтому | ||
| - | конфигурация для этого случая выглядит так: | ||
| - | < | ||
| - | http cs0 | ||
| - | https cs0 | ||
| - | default | ||
| - | </ | ||
| - | |||
| - | Подготовленный файл конфигурации конвертируем во внутренний формат и загружаем в DPI | ||
| - | < | ||
| - | cat my_dscp.txt|lst2dscp protocols.dscp | ||
| - | mv protocols.dscp | ||
| - | service fastdpi reload | ||
| - | </ | ||
| - | |||
| - | Аналогичным образом возможна защита от DDoS атаки по типу DNS/NTP amplification, | ||