Различия
Показаны различия между двумя версиями страницы.
dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_udpflood:start [2023/09/01 13:29] – создано elena.krasnobryzh | dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_udpflood:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Защита от UDP flood ====== | ||
- | {{indexmenu_n> | ||
- | Данный тип атаки осуществляется фрагментированными udp пакетами, | ||
- | Защита осуществляется путем отбрасывания неактуального для защищаемого сайта набора протоколов. | ||
- | Конфигурирование фильтра протоколов приведено в описании опции [[dpi: | ||
- | |||
- | Для типового защищаемого WEB-сайта актуальные протоколы это HTTP и HTTPS, поэтому | ||
- | конфигурация для этого случая выглядит так: | ||
- | < | ||
- | http cs0 | ||
- | https cs0 | ||
- | default | ||
- | </ | ||
- | |||
- | Подготовленный файл конфигурации конвертируем во внутренний формат и загружаем в DPI | ||
- | < | ||
- | cat my_dscp.txt|lst2dscp protocols.dscp | ||
- | mv protocols.dscp | ||
- | service fastdpi reload | ||
- | </ | ||
- | |||
- | Аналогичным образом возможна защита от DDoS атаки по типу DNS/NTP amplification, |