Προστασία DDoS στο Lion Server Firewall

Το LSF προστατεύει το host (L3/L4). Δεν αντικαθιστά volumetric scrubbing στο δίκτυο ή προστασία στο Cloudflare.

Ενεργά από προεπιλογή:

  • SYN flood: 10 νέα SYN/δευτ. ανά IP, burst 20
  • Ταυτόχρονες συνδέσεις ανά IP: πόρτα 80/443 → 40, SSH → 10
  • Port flood νέων συνδέσεων σε 22 / 80 / 443
  • UDP και ICMP caps
  • Kernel harden: tcp_syncookies, rp_filter, syn backlog (κουμπί Apply sysctl)

DDoS protection L3/L4

Αν νομίσιμο crawler ή απομακρυσμένο backup κόβεται, ανεβάστε το σχετικό όριο στο lsf.conf (CONNLIMIT, PORTFLOOD, SYNFLOOD_RATE) και κάντε Restart, ή βάλτε την IP σε Allow.

Σχετικά άρθρα: «Cloudflare και BunnyCDN», «Πώς κάνω whitelist ή blacklist μια IP»

  • lsf, ddos
  • 0 Utenti hanno trovato utile questa risposta
Hai trovato utile questa risposta?

Articoli Correlati

GeoIP — πώς μπλοκάρω χώρες στο LSF

Στο /etc/lsf/lsf.conf: CC_DENY="CN,RU,KP" CC_ALLOW="GR,CY,DE" CC_DENY — μπλοκάρει όλη την...

False positive στο WAF του LSF

Το LSF δεν αντικαθιστά τους κανόνες WHM → Security Center → ModSecurity Vendors (OWASP CRS ή...

LFD και PSAD — brute force και port scan

Οι δύο watchers του LSF τρέχουν ως systemd services. LFD — brute force Το lsf-lfd διαβάζει logs...

Ποιες πόρτες ανοίγει το Lion Server Firewall

Το προεπιλεγμένο TCP_IN ανοίγει τις υπηρεσίες cPanel/WHM: 20, 21, 22, 25, 26, 53, 80, 110, 143,...

Κλείστηκα έξω από τον server (LSF)

Αν μετά από Enable ή αλλαγή στο lsf.conf δεν ανοίγει SSH/WHM: TESTING mode: περιμένετε έως 5...