Архів за: 03.08.2013

fail2ban + iptables= захист від DNS ANY флуда в ISC BIND named

Останнім часом значно почастішали атаки на DNS-сервери з використання DNS ANY reflection.  Багато власників власних серверів в мережі Інтернет навіть не підозрюють, що саме їх машини є знаряддям DDOS-атак зловмисників! Якщо Ви НЕ надаєте послуги публічного DNS-сервера (кешуючий ДНС) на … Продовження

Опубліковано в категорії: BIND, DNS, Firewall, Linux, Tips&Tricks, Безпека, моніторинг, Нотатки на колінці | Позначки: , | Залишити коментар