![一般的なDoS攻撃をブロック](https://rvso.com/image/1496896/%E4%B8%80%E8%88%AC%E7%9A%84%E3%81%AADoS%E6%94%BB%E6%92%83%E3%82%92%E3%83%96%E3%83%AD%E3%83%83%E3%82%AF.png)
私は Syn 攻撃とフラッドに対する基本的な IPTABLES 保護を探していたのですが、次のコマンドを見つけました:
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP //syn protect
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP //xmas packets protect
彼らは本当にこの種の攻撃を阻止するのに役立つのでしょうか?
答え1
そうですね、それらは特定の種類の (D)DOS 攻撃をブロックするフィルターなので、その通りです。ただし、IP 層またはそれ以上の層でサーバーを DOS/DDOS する方法はたくさんあるため、それらは決して万能薬ではありません。
ここには、他のいくつかの形式の DOS 攻撃用のフィルターがあります。http://www.cyberciti.biz/tips/linux-iptables-10-how-to-block-common-attack.html
特定の種類のパケットのレートを制限する方法として、バケット フィルタリングを検討することをお勧めします。 https://en.wikipedia.org/wiki/トークンバケット
https://en.wikipedia.org/wiki/リーキーバケット
IPTables でのレート制限の詳細については、こちらをご覧ください。 http://www.cyberciti.biz/tips/howto-limit-linux-syn-attacks.html