Налаштування сервера як антиддос
У нас є ігровий сервер, на який постійно йдуть атаки.Підключили зовнішні антидос системи (захист проксированням) отримали незадоволюючі результати.Такого варіанту захисту більше не розглядаємо.Прийнято рішення налаштувати сервер-прокладку між користувачами і кінцевим серверами з ПО ігрового сервера (працює на ОС Windows сервер).Сервер, який потрібно налаштувати, підключений до антиддос захисту ігрових серверів від компанії OVH.Більшість атак вона усуває.Потрібно "прокинути" потрібні порти через Linux сервер на основному (виндовс).Налаштуйте iptables.На деякі атаки захист OVH не реагує.Цей недолік потрібно буде вирішувати засобами iptables.Наприклад, від одного і того ж IP може йти 100+ запитів за секунду, що неможливо для звичайних клієнтів.Те ж саме стосується обмежень по трафіку для одного IP.Зацікавлені тільки фахівці з досвідом налаштування iptables для запобігання атакам.Оскільки ми такого не маємо і передбачити всі можливі варіанти налаштувань не можемо.Сервер плануємо підняти на CentOS (так як працювали з ним раніше), але при необхідності ми можемо поставити щось інше (Debian, Ubuntu..)
Крім налаштування всього вищезазначеного буде потрібно деякий час для моніторингу ситуації і введення корекцій у налаштування.Ми, з нашого боку, забезпечимо стрес тесту захисту.Будь ласка, введіть прикладну вартість та терміни виконання робіт.Якщо ви зайняті зараз, немає сенсу залишити заявку, оскільки проблема остра і вимагає вирішення якнайшвидше.Я відповім на всі уточнені питання, якщо такі будуть.Дякую вам!
-
10671 591 6 10 Готовий взятися за роботу, пишіть, зроблю все якісно! Досвід роботи вже понад 11 років!
-
111 Зробив обмеження на кількість одночасних підключень з однієї IP-адреси.
Перенаправляти трафік буде.
Решта все вирішується.
Терміни до 3 днів.
-
3306 180 0 Доброго вечора. Готовий обговорити деталі вашого проекту. Пишіть. Дякую.
-
Интересуют уточняющие вопросы. Основной сервер будет иметь серый IP адрес а весь трафик через Linux машину будет проксироваться на виндовую машину и все что можно фильтровать будет фильтроваться на Linux машине?
-