Score:-2

ผู้ใช้ของฉันจะค้นพบ IP เซิร์ฟเวอร์อัปสตรีมของฉันได้อย่างไร แม้ว่าพวกเขาจะเชื่อมต่อผ่านโหลดบาลานเซอร์เท่านั้น

ธง tc

ฉันกำลังจัดการเซิร์ฟเวอร์เกมที่มีแนวโน้มที่จะเกิด DDoSฉันได้เก็บ IP อัพสตรีมไว้เป็นความลับและเผยแพร่เฉพาะที่อยู่ของโหลดบาลานเซอร์ 100 รายการที่ส่งต่อทราฟฟิกผ่าน iptables:

echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
sysctl -p
iptables -t nat -A PREROUTING -p tcp --dport 1010 -j DNAT --to-ปลายทาง MAIN_GAME_SERVER_IP6:1010
iptables -t nat -A PREROUTING -p udp --dport 1010 -j DNAT --to-destination MAIN_GAME_SERVER_IP:1010
iptables -t nat -A PREROUTING -p udp --dport 1011 -j DNAT --to-destination MAIN_GAME_SERVER_IP:1011
iptables -t nat -A โพสต์ -j MASQUERADE

ถึงกระนั้นก็ค้นพบที่อยู่ IP ต้นน้ำของฉันแล้ว

แล้วการตั้งค่าของฉันอาจทำให้สิ่งนี้เกิดขึ้นได้อย่างไร

  • ไม่มีที่อยู่โหลดบาลานซ์ที่ได้รับทราฟฟิก DoS
  • เซิร์ฟเวอร์อัพสตรีมได้รับการกำหนดค่าให้ตอบสนองต่อทราฟฟิกจากโหลดบาลานเซอร์เท่านั้น
  • โหลดบาลานเซอร์ของฉันสามารถเข้าถึงได้ผ่านที่อยู่ x.x.x.20 ผ่าน x.x.x.60โดยมีเซิร์ฟเวอร์ต้นน้ำอยู่ที่ x.x.x.61.
anx avatar
fr flag
anx
นี่เป็นหนึ่งใน *"การป้องกัน DDoS"* ที่ผู้ใช้ของคุณเชื่อมต่อผ่าน x.x.x.20 ถึง x.x.x.60 ในขณะที่เครื่องที่ x.x.x.61 โฮสต์ซอสลับสุดยอดของคุณหรือไม่ (นอกเหนือจากการแนะนำข้อผิดพลาดง่ายๆ คำถามนี้ไม่สามารถตอบโดยสรุปได้ด้วยรายละเอียดเล็กน้อยที่ให้ไว้)
Manya Singh avatar
tc flag
ใช่นี่คือหนึ่ง
Manya Singh avatar
tc flag
@anx ใช่คุณพูดถูก โดยทั่วไป เซิร์ฟเวอร์สาธารณะหลายเซิร์ฟเวอร์และเซิร์ฟเวอร์ลับหนึ่งเซิร์ฟเวอร์
djdomi avatar
za flag
ขออภัย ขณะนี้คำถามของคุณมีคุณภาพต่ำ และเนื่องจากเป็นคำถามนอกหัวข้อ โปรดไปที่ superuser.com
anx avatar
fr flag
anx
ในบริบทของการลด DoS โดยการใช้พร็อกซีทราฟฟิก เซิร์ฟเวอร์อัปสตรีมมักถูกเรียกว่า [*the origin*](https://blog.cloudflare.com/ddos-prevention-protecting-the-origin/)
Paul avatar
cn flag
ตรวจสอบส่วนหัวของอีเมลของอีเมลที่มาจากเซิร์ฟเวอร์ต้นทางด้วย
Score:1
ธง fr
anx

คุณไขปริศนาในการตอบกลับความคิดเห็นของฉัน: หากที่อยู่ IP ของคุณเป็นได้ เดาผู้ใช้ที่ต้อนรับน้อยสามารถคาดเดาได้

แหล่งข้อมูลสาธารณะ เช่น ใบรับรอง ผลการสแกนเครือข่ายก่อนหน้า หรือเพียงแค่รายการ whois ช่วยให้ใครเดาได้ว่าบล็อกที่อยู่ IP ใด (มากกว่านั้นหากเรียงหมายเลขติดต่อกัน) ได้รับการจัดการโดยบุคคลเดียวกัน

ตราบใดที่บริการที่คุณมอบให้ยังคงมีความเสี่ยงต่อการโจมตีใดก็ตามที่คุณสังเกตเห็น การเดาจะได้รับการยืนยันอย่างรวดเร็วโดยการเฝ้าดูบริการของคุณไม่ตอบสนอง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา