Как защититься от psh ack flood по tcp?

Мой сервер атакуют множеством пакетов tcp с флагами push ack. Как защититься от такой атаки?

У меня debain 9.
Я делал tcpdump и там хорошо видно, этих пакетов просто дофига, трафик во время атаки примерно 400-800 мегабайт в секунду:
tcpdump

В общем в типе атаке я уверен, но как лучше защититься? Ведь это нормальные флаги, они могут встречаться и в обычных соединениях.

Спасибо заранее за советы.

И прокомментируйте пожалуйста эту мысль: а флаг psh вообще действительно необходим? Возможно его просто стоит удалять из заголовка пакета? К чему это может привести?


Ответы (0 шт):