Кто как борется с ДДОСом на шаред-хостинг?

123
Андрей
На сайте с 30.09.2009
Offline
482
#11
grey2:
Ну вот ддосят по udp по ip. Проблемный сайт соответственно не выявить. Как можно обезопаситься от такого на шаред-хостинге?

Пока у меня из вариантов только:
1. подключить cloudflare api и оно каждому пользователю будет давать свои днс.
2. давать каждому выделенный ип, но это очень жирно.

Правильные ли мысли?
Что используете вы?

Вы сами ответили на свой вопрос.

Приобретайте защиту и пользуйтесь. Дешевый сыр только в мышеловке.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
cloud-shield
На сайте с 25.01.2017
Offline
54
#12

единственный правильный и верный (на долгосрочную перспективу) - брать полноценную защиту для хоста, на котором шаред.

атакующие могут обойти CF защиту (есть методики) и влить bypass атаку на соседний ресурс на той же машине, как вариант. Если интересует защита - в лс.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
kxk
На сайте с 30.01.2005
Offline
970
kxk
#13

cloud-shield, Повторюсь CF обходиться очень просто только в случае если жертва не в теме, те новичёк.

Ваш DEVOPS
Den73
На сайте с 26.06.2010
Offline
523
#14
cloud-shield:
единственный правильный и верный (на долгосрочную перспективу) - брать полноценную защиту для хоста, на котором шаред.
атакующие могут обойти CF защиту (есть методики) и влить bypass атаку на соседний ресурс на той же машине, как вариант. Если интересует защита - в лс.

обойти достаточно не просто если все настроено корректно, обойти можно было фейковыми жалобами, сейчас возможно никак.

Himiko
На сайте с 28.08.2008
Offline
560
#15
Den73:
обойти достаточно не просто если все настроено корректно, обойти можно было фейковыми жалобами, сейчас возможно никак.

Достаточно зарегистрироваться на сайте и посмотреть, откуда пришла почта.

Так же проверить MX-записи для входящей. (SPF тоже)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#16

Himiko, Можно хоть перерегистрироваться если почта ходит через Гугл или Почту для домена Яндекса

A
На сайте с 19.07.2010
Offline
130
#17
kxk:
grey2, Основной ип сервера можно узнать:
  • По трассировке к доп ип
  • Из "невинных" логов почты

3. купить акк на шареде и посмотреть. да и ТП сама расскажет о крутости защиты. :)

.............
kxk
На сайте с 30.01.2005
Offline
970
kxk
#18

admak, ТП в определении молодёжи и массовых хостингов, да, расскажет, мы Нет:)

A
На сайте с 19.07.2010
Offline
130
#19
kxk:
admak, ТП в определении молодёжи и массовых хостингов, да, расскажет, мы Нет:)

тоже правильно, зачем ТП лишний раз напрягаться? вот вы сразу на форуме и рассказали. 😂

тоже для себя использую серые ип на бекендах + нат (не из-за ддос, просто так удобнее).

Den73
На сайте с 26.06.2010
Offline
523
#20
Himiko:
Достаточно зарегистрироваться на сайте и посмотреть, откуда пришла почта.
Так же проверить MX-записи для входящей. (SPF тоже)

я написал "если все настроено корректно"

разумеется почту нужно прятать.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий