<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF (Packet Filter) для защиты от DDoS атак</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88271.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Вот уже последние 2 дня ищу статью по PF (Packet Filter) для защиты от DDoS атак и один только мрак...&lt;br&gt;Народ, если кто-то настраивал PF для защиты от DDoS. Покажите пожалуйста конфиг...&lt;br&gt;Или если есть хорошая статья на эту тему с внятным описанием киньте ссылку...&lt;br&gt;Заранее очень благодарен.&lt;br&gt;</description>

<item>
    <title>PF (Packet Filter) для защиты от DDoS атак (artemrts)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88271.html#4</link>
    <pubDate>Mon, 08 Mar 2010 14:49:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Всем привет! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;стучись в аську я это дело четыре месяца собирал ))  243169334 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;   Тю. Так поделился бы с народом...&lt;br&gt;</description>
</item>

<item>
    <title>PF (Packet Filter) для защиты от DDoS атак (xmaster83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88271.html#3</link>
    <pubDate>Mon, 08 Mar 2010 00:48:58 GMT</pubDate>
    <description>&amp;gt;Всем привет! &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;стучись в аську я это дело четыре месяца собирал ))  243169334&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF (Packet Filter) для защиты от DDoS атак (artemrts)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88271.html#2</link>
    <pubDate>Mon, 01 Mar 2010 10:17:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;если ддос из сети где две-три тысячи оленей - весь конфиг сводится &lt;br&gt;&amp;gt;к строчке: &lt;br&gt;&amp;gt;set limit &#123; states 100000, frags 50000 &#125; &lt;br&gt;&amp;gt;pass in on $ext_if  proto tcp from any to $ext_if port &lt;br&gt;&amp;gt;www synproxy state &lt;br&gt;&amp;gt;плюс выделение самому ядру, чтоб не повисло когда сто тысяч коннектов будут &lt;br&gt;&amp;gt;проксироваться :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но от настоящего ддоса это не спасает.. это может работать только сигнализацией &lt;br&gt;&amp;gt;о начале проблем. :) &lt;br&gt;&lt;br&gt;   Я использую функцию Stateful Tracking Options в PF.&lt;br&gt; &lt;br&gt;   http://openbsd.org/faq/pf/filter.html#stateopts&lt;br&gt;&lt;br&gt;  &lt;br&gt;  &lt;br&gt;   &lt;br&gt;</description>
</item>

<item>
    <title>PF (Packet Filter) для защиты от DDoS атак (obl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88271.html#1</link>
    <pubDate>Sat, 27 Feb 2010 23:23:14 GMT</pubDate>
    <description>&amp;gt;Всем привет! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот уже последние 2 дня ищу статью по PF (Packet Filter) для &lt;br&gt;&amp;gt;защиты от DDoS атак и один только мрак... &lt;br&gt;&amp;gt;Народ, если кто-то настраивал PF для защиты от DDoS. Покажите пожалуйста конфиг... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Или если есть хорошая статья на эту тему с внятным описанием киньте &lt;br&gt;&amp;gt;ссылку... &lt;br&gt;&amp;gt;Заранее очень благодарен. &lt;br&gt;&lt;br&gt;если ддос из сети где две-три тысячи оленей - весь конфиг сводится к строчке:&lt;br&gt;set limit &#123; states 100000, frags 50000 &#125;&lt;br&gt;pass in on $ext_if  proto tcp from any to $ext_if port www synproxy state&lt;br&gt;плюс выделение самому ядру, чтоб не повисло когда сто тысяч коннектов будут проксироваться :)&lt;br&gt;&lt;br&gt;но от настоящего ддоса это не спасает.. это может работать только сигнализацией о начале проблем. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
