1: 2015-06-03 (Wed) 22:37:23 iseki ![]() |
Cur: 2015-06-03 (Wed) 22:40:53 iseki ![]() |
||
---|---|---|---|
Line 1: | Line 1: | ||
** Bind [#oc081faa] | ** Bind [#oc081faa] | ||
*** vs DDOS アタック [#q4aa3812] | *** vs DDOS アタック [#q4aa3812] | ||
- | - iptable で denied の返答を返さないようにする. | + | - iptables で denied の返答を返さないようにする. |
- | -- -A OUTPUT -p udp -m udp --sport 53 -m u32 --u32 "0>>22&0x3C@8&0x0F=5" -j DROP | + | -- 5=REFUSED のレスポンスを DROPする |
+ | -- /etc/sysconfig/iptables | ||
+ | --- -A OUTPUT -p udp -m udp --sport 53 -m u32 --u32 "0>>22&0x3C@8&0x0F=5" -j DROP | ||
#br | #br |
- Backup list of bind
- Backup diff of bind(No. All)
- 1: 2015-06-03 (Wed) 22:37:23 iseki
- Cur: 2015-06-03 (Wed) 22:40:53 iseki