10

Нужна помощь начинающему сис. админу ч. 2

Не так давно я публиковал пост (Нужна помощь начинающему сис. админу).
Премного благодарен всем, кто давал советы и рекомендации. Но как оказалось дело было совсем в другом, пикабушкник @sofronovev, был прав - меня просто напросто дудосят. Кто?, зачем? - не знаю. Но проблема есть, и её надо как-то решать. Судя по той информации что я нашёл, самый простой вариант - подключиться к VPN или дата-центру, но это стоит денег, что меня не очень устраивает. Поэтому как я понимаю остаётся 1 вариант - гео. блок, просто намертво блочить все подключения кроме СНГ, и в итоге мой вопрос таков, можно ли на внутренней прошивке TP-Link (роутер Archer AX 55) это сделать? - Но мне самому кажется что нет...
Можно ли это сделать на OpenWRT? - как я понимаю, можно, но как именно - понятия не имею.
Ну и наконец, имеются ли иные варианты решения этой проблемы?
Если потребуется, могу приложить доказательства DDoS.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

0
Автор поста оценил этот комментарий

мое мнение. у тебя роутре среднего офисного плана. который не совсем подходит для отражения заразного трафика, те правила что вшиты в него, это картинка, без логики. тебе или брать сегмент типа микротика, где аппаратно это сделано и средств мощности хватает на блокировку. или как тут посоветовали ставить еще один сегмент (пк/linux) сети поднимать там firewall и решать проблему. сразу оговорюсь решения аппаратного уровня стоить будет от 40к

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
RB5009 как понимаю? Если об аппаратном уровне говорить. Ну я попытаюсь разобраться с 1 вариантом, он звучит проще и эффективнее в реализации.
показать ответы
1
Автор поста оценил этот комментарий

Даже в дешёвых роутерах есть

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Проверил, это услуга homeshield, стоит 6 баксов в месяц - проще говоря мне не подходит такой вариант...
1
Автор поста оценил этот комментарий

мне удалили коммент за ссылку на этот пост


Новый мошенник Пикабу

И да, меня тс забанил

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо

0
Автор поста оценил этот комментарий
Третья часть будет?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Хм, полагаю да. Но сейчас небольшие проблемы появились, поэтому отложил это дело на недели полторы примерно. Но забрасывать точно не буду.
0
Автор поста оценил этот комментарий
Ну что там? Есть успехи?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну я нашёл тот Микрот за 2500 примерно, но покупать не тороплюсь, документацию изучаю, чтобы как он приехал часов 7 без интернета не сидеть. Самое главное смотрю как гео. блок на нём настраивать, т.к. после подробного изучения понял что иного, гарантированно и надёжного метода защиты от дудоса просто нету.
показать ответы
0
Автор поста оценил этот комментарий
Да не нужно никаких сетевых карт и роутер который тебе нужен на Авито 2000р стоит
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Куда я вам роутер подключу по вашему?
В какой порт на сервере?
показать ответы
0
Автор поста оценил этот комментарий
Да я ему про opensence и виртуалки уже рассказывал, он не готов так "глубоко заплывать"... Там уровень "потыкать в вэб-интерфейсе по инструкции"
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вы неправду пожалуйста не говорите, подобного я вам не отвечал. Мне нужно разобраться в вопросе чтобы решить всё это, поэтому я пока что перебираю варианты, отмечу что у меня не сервер-сервер, просто мат. плата с xeon 2680v4 и серверной оперативой. Поэтому мне нужно будет ещё сетевую карту на 2 порта покупать. В итоге остаётся вопрос целесообразности, проще и почти что дешевле будет купить добротный MikroTik, тысяч за 10 как мне кажется.
показать ответы
0
Автор поста оценил этот комментарий
Я тебе так скажу: если досят по UDP, то ничего ты не сделаешь, только пров, да и то вряд ли. Объясняю, раз сам не догадался: что ты там на роутере будешь делать с пакетами уже не важно, т.к. полоса уже будет забита.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А вот тут и собака зарыта, потому что РТК вообще на это насрать. Его оборудование живее всех живых. Проверено, т.к. если я в настройках роутера ставлю ограничение в 1кб для сервера, то всё оживает.
показать ответы
1
Автор поста оценил этот комментарий
У меня есть средства)
@tunnelsupport
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Понял, написал вам.
0
Автор поста оценил этот комментарий
Еще как вариант, я могу сделать тебе фильтрацию, входящий трафик к тебе будет идти через меня, а исходящий как обычно.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А у вас свой дата-центр?
Я бы конечно счастлив был, но подобные услуги оплачиваются. А я всеми силами стараюсь от этого уйти...
показать ответы
0
Автор поста оценил этот комментарий
А сервер работает только по UDP?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
По udp и tcp
0
Автор поста оценил этот комментарий
Отдельно на виртуалке. Роутер в режим моста, и пусть подключение в интернет поднимается с пфсенс.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Что-то я не очень понимаю как сохранить функционал роутера, при таком раскладе.
показать ответы
0
Автор поста оценил этот комментарий
Тогда на самом роутере обрубай весь udp трафик кроме dns
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Стоп, а как в таком случае мой сервер будет работать?
показать ответы
0
Автор поста оценил этот комментарий
Банально ставишь PFsense и перенаправляешь трафик через него. На нем выполняешь все блокировки
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
В каком варианте мне нужно там выполнять блокировки?
Мне его на пк, или на роутер нужно ставить? И если на роутер, то через OpenWRT?
Я могу там поставить гео блок, или надо блочить все ip вручную?
показать ответы
0
Автор поста оценил этот комментарий
Ддосят по какому трафику? Tcp/udp? Порты?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Почти всё udp
показать ответы
0
Автор поста оценил этот комментарий
Функционал роутера перейдет на pfsense.
раскрыть ветку (1)
Автор поста оценил этот комментарий
А wi-fi раздаваться продолжит?
Всю настройку теперь надо будет только в pfsense проводить? И мне получается сетевая карта нужна.
3
Автор поста оценил этот комментарий

Нет - там желательно хороший роутер - и зарядить туда микрот - на нем нарезать правила кого подпилить - там есть возможность делать это с консоли

раскрыть ветку (1)
Автор поста оценил этот комментарий
Хм, ну я видел информацию что на MikroTik это возможно сделать, но я предпочитаю в меру возможностей решать вопрос менее радикально.
В будущем я планирую приобрести MikroTik, но пока что мой роутер вполне справляется с возложенной на него задачей, нужно лишь сделать гео. или иной блок, и всё.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества