Enviado em 17/04/2018 - 22:31h
Ola pessoal.
Estou com um problema em meu servidor, pois existe um IP, da india ou korea, que está fazendo requisição sem parar em meu servidor.
Ja tentei bloquea-lo com as regras de firewall, mas sem sucesso.
Veja abaixo o resultado do comando TCPDUMP
22:26:28.024267 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
22:26:28.024273 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.043520 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.043531 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
22:26:28.102721 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
22:26:28.102728 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.121495 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.181139 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
Esses registros não param de chegar, fica o dia inteiro.
Se eu desbloquear o IP das regras do IPTABLES, a ultima coluna referente ao LENGTH dobra de valor, ou seja, mesmo bloqueando o IP do "cara", ele ainda está conseguindo requisitar alguns bytes do meu servidor.
Gostaria de saber o que faço para bloquear ele definitivamente?
Obrigado
Estou com um problema em meu servidor, pois existe um IP, da india ou korea, que está fazendo requisição sem parar em meu servidor.
Ja tentei bloquea-lo com as regras de firewall, mas sem sucesso.
Veja abaixo o resultado do comando TCPDUMP
22:26:28.024267 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
22:26:28.024273 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.043520 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.043531 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
22:26:28.102721 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
22:26:28.102728 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.121495 IP 103.250.4.101.25242 > 191.101.9.182.111: UDP, length 40
22:26:28.181139 IP 103.250.4.101.706 > 191.101.9.218.111: UDP, length 40
Esses registros não param de chegar, fica o dia inteiro.
Se eu desbloquear o IP das regras do IPTABLES, a ultima coluna referente ao LENGTH dobra de valor, ou seja, mesmo bloqueando o IP do "cara", ele ainda está conseguindo requisitar alguns bytes do meu servidor.
Gostaria de saber o que faço para bloquear ele definitivamente?
Obrigado