9
Общедоступные рекурсивные DNS-серверы - правила iptables
Мы запускаем общедоступные рекурсивные DNS-серверы на машинах Linux. Мы были использованы для атак DNS-усиления. Существуют ли рекомендуемые iptablesправила, которые помогут смягчить эти атаки? Очевидное решение - просто ограничить исходящие пакеты DNS определенным уровнем трафика. Но я надеялся найти что-то более умное, чтобы атака блокировала трафик на IP-адрес жертвы. Я искал …