Кто как борется с ДДОСом на шаред-хостинг?

12 3
G2
На сайте с 25.04.2008
Offline
138
4934

Ну вот ддосят по udp по ip. Проблемный сайт соответственно не выявить. Как можно обезопаситься от такого на шаред-хостинге?

Пока у меня из вариантов только:

1. подключить cloudflare api и оно каждому пользователю будет давать свои днс.

2. давать каждому выделенный ип, но это очень жирно.

Правильные ли мысли?

Что используете вы?

Поднимаю тИЦ (/ru/forum/752925) Покупаю QIWI (/ru/forum/684863) Налю $$$ через ePayments Card (https://www.epayments.com/registration?p=ae593ade60)
Den73
На сайте с 26.06.2010
Offline
523
#1

если защиты нету то не размещайте на 1 ип много сайтов.

A
На сайте с 21.10.2013
Offline
28
#2

Я здесь задавал подобный вопрос. Гора умников накинулась на меня с одной мыслью - у тебя слабый сервер. Мне порекомендовали увеличить мощность, ну конечно, я же владелец сети вконтакте и у меня денег, как и посещаемости немеряно. Я конечно же поржал. Но если ддос серьезный, а не как у меня толпы ботов за контентом на обычный vps сервер, и своими силами мощные атаки не отбить через iptable, то может чтото типа Quarator?

G-and-Y
На сайте с 29.06.2013
Offline
156
#3
Абузо-устойчивые впс в Нидерландах от 5$/мес (https://cp.inferno.name/aff.php?aff=2991)
Den73
На сайте с 26.06.2010
Offline
523
#4
G-and-Y:
grey2, /ru/forum/954988

это тут причем, на защиту вообще не тянет

G2
На сайте с 25.04.2008
Offline
138
#5

ребята, я про серьёзную атаку конечно же. Например сейчас у меня как с температурой: весь день держится 200мбит/с - 600мбит/с, но когда видят что сменён ип валит выше 1000мбит я даже не знаю сколько что вся стойка ложится и нулл ип только помогает. тут ни о каких иптаблес и речи нет.

G2
На сайте с 25.04.2008
Offline
138
#6

хацкр узнал ип днс. досят ип днс. установил днс на сервере с антиддос. днс работают.

хацкер знает ип сайта. купил антиддос прокси ип и проксирую его на ип моего веб-сервера. работает.

но как он узнал ип главный моего сервера и ддосит его? он нигде не светится! в днс егонет нигде. сайты его не могут ведь отдавать?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#7

grey2, Основной ип сервера можно узнать:

  • По трассировке к доп ип
  • Из "невинных" логов почты

У нас на шаред хостинге прокинуты тунели и реальных ип оборудования нет, даже ftp за натом, а почта через pdd, google, выделенный впс, sendpulse, unisender (каждый выбирает что ему удобнее).

ДДос даже ахерабитным ддосом неприводит к разрушениям ибо:

  • TTL 5 минут и он просто меняеться, на Акрино, Prolexic и тп
  • Клиенты обычно неуспевают даже написать с проблемой как она уже решена



---------- Добавлено 21.03.2017 в 14:14 ----------

Den73, Просто пусть натит :)Заначенный ип сменить можно часто в 2 клика, а с бекендами могут быть сложности:)

Ваш DEVOPS
Den73
На сайте с 26.06.2010
Offline
523
#8
grey2:
хацкр узнал ип днс. досят ип днс. установил днс на сервере с антиддос. днс работают.
хацкер знает ип сайта. купил антиддос прокси ип и проксирую его на ип моего веб-сервера. работает.
но как он узнал ип главный моего сервера и ддосит его? он нигде не светится! в днс егонет нигде. сайты его не могут ведь отдавать?

почта

записи в днс типа ftp/mail

функция на сайте загрузка по url

возможно еще, зависит от проекта.

anchous
На сайте с 12.10.2010
Offline
138
#9

как то кропал на тему того, как можно выпалить айпишник за цдном

http://www.anchous.info/detect-ip-behind-cdn-cloudflare

Купить быстрые анонимные прокси в России, Европе и США (http://proxy4seo.net/)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#10

anchous, Если жертва "без головы" то можно и сейф скрепкой открыть.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий