Jump to content

Recommended Posts

Posted

🔥 1. Creezi scriptul universal anti-flood

 
 
sudo nano /usr/local/bin/flood_guard_universal.sh

Lipești:

 
 
#!/usr/bin/env bash UDP_THRESHOLD=200 TCP_THRESHOLD=150 INTERFACE=$(ip route get 1 | awk '{print $5; exit}') LOGFILE="/var/log/flood_guard_universal.log" echo "[START] Universal Flood Guard pornit pe interfata $INTERFACE" | tee -a "$LOGFILE" # -U = Unbuffered output (important!) sudo tcpdump -U -i "$INTERFACE" -nn -l 2>/dev/null \ | awk -v udp_threshold="$UDP_THRESHOLD" \ -v tcp_threshold="$TCP_THRESHOLD" \ -v logfile="$LOGFILE" ' { now = systime() # extrage IP sursa ip = $3 sub(/\.[0-9]+:$/, "", ip) # UDP sau TCP? if ($0 ~ /UDP/) { udp_count[ip]++ } else if ($0 ~ /TCP/) { tcp_count[ip]++ } # verificare pe secunde if (last_time != now) { # UDP flood for (i in udp_count) { if (udp_count > udp_threshold) { print "[BAN] UDP Flood de la " i " cu " udp_count " pachete/sec" | tee -a logfile system("iptables -A INPUT -s " i " -j DROP") } delete udp_count } # TCP flood for (i in tcp_count) { if (tcp_count > tcp_threshold) { print "[BAN] TCP Flood de la " i " cu " tcp_count " pachete/sec" | tee -a logfile system("iptables -A INPUT -s " i " -j DROP") } delete tcp_count } last_time = now } }'

Salvezi:

CTRL+O → Enter → CTRL+X


🔥 2. Permisiuni și executabil

 
 
sudo chmod +x /usr/local/bin/flood_guard_universal.sh

🔥 3. Creezi serviciul systemd

 
 
sudo nano /etc/systemd/system/flood_guard.service

Lipești:

 
 
[Unit] Description=Universal Flood Guard for CS and VPS After=network.target [Service] Type=simple ExecStart=/usr/local/bin/flood_guard_universal.sh Restart=always RestartSec=3 StandardOutput=append:/var/log/flood_guard_universal.log StandardError=append:/var/log/flood_guard_universal.log [Install] WantedBy=multi-user.target

Salvezi.


🔥 4. Activezi serviciul

 
 
sudo systemctl daemon-reload sudo systemctl enable flood_guard.service sudo systemctl start flood_guard.service

🔥 5. Verifici dacă rulează

 
 
sudo systemctl status flood_guard.service

Ar trebui să vezi active (running).


🔥 6. Vezi atacurile și IP-urile blocate

 
 
sudo tail -f /var/log/flood_guard_universal.log

Când apare flood, vei vedea instant:

 
 
[BAN] UDP Flood de la 170.64.137.95 cu 840 pachete/sec [BAN] TCP Flood de la 128.1.40.110 cu 367 pachete/sec

🔥 Gata, de acum ești protejat 24/7

Flood-ul nu te mai lasă fără SSH.
Serverul cs1.6 nu mai intră în frame-uri.
Nu mai pierzi jucători.
Nu mai ai lag.

  • Thanks 2

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...