- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Это они так называют бот-нагрузку на сервер.
Ну тогда с яндекс-ботом точно будут проблемы, если сайт большой и есть что сканировать.
Понял спс. Сайт небольшой, не более 500-100 уникальных посетителей в день. Жаль, тогда придётся наобум выставлять значение. Либ окак то мониторить ботов что занятие то ещё конечно.
ддос это очень хорошо останавливает, если конечно не целенаправленный.
ддос это очень хорошо останавливает, если конечно не целенаправленный.
1. DDOS всегда целенаправленный.
2. Первая буква D означает, что атака идёт с множества IP-адресов, то есть ваши блокировки там мёртвому припарки.
1. DDOS всегда целенаправленный.
2. Первая буква D означает, что атака идёт с множества IP-адресов, то есть ваши блокировки там мёртвому припарки.
Ну да разницы между 1000+ запросов с одного ип и 50-100 нет конечно. Уже не раз отбивали атаки уровня l7 таким вот методом. Но у нас хостир защищает l3l4 + файрвол настраиваемый. До l7 всё руки не доходят настроить. Пока достаточно и этого.
Сейчас вот думаю блокировать ип адреса если их количество одновременно превышает установленные параметры. Что тоже сильно поможет в борьбе с ддос атаками.
Ну да разницы между 1000+ запросов с одного ип и 50-100 нет конечно.
А как насчёт "по 10 запросов со 100 айпи"?
Уже не раз отбивали атаки
Это вы не атаки отбивали, а нежелательных роботов гасили.
Сейчас вот думаю блокировать ип адреса если их количество одновременно превышает установленные параметры.
Блокировать все айпи будете или выборочно? То есть если к вам случайно зайдут 10 посетителей одновременно, то всех их отправите в бан-лист, чтобы больше не совались?
webinfo1 #:
А как насчёт "по 10 запросов со 100 айпи"?
Приходило ка краз около 50-100 ип с 500+ запросами. Сервер сразу падал. Сделали лимит 100. Всё работает. Но нагрузка всё же выше ожидаемой. Если ддосят сильнее делаем ниже лимиты.
Это вы не атаки отбивали, а нежелательных роботов гасили.
ну нам навернео виднее что мы отбивали да?
Блокировать все айпи будете или выборочно? То есть если к вам случайно зайдут 10 посетителей одновременно, то всех их - в бан-лист, чтобы больше не совались?
Будет статистика, если будет аномалия будет блокировка ип. Например до атаки в течении 1-5 секунд было около 10-20 соединений с сервером, после возросло до 50-100. (это будет считаться ддос атакой). Условия можно придумать разные, чтобы минимизирвоать блокировку пользователей. Тем более после атаки блокировка снимается.
ну нам навернео виднее что мы отбивали да?
Судя по Вашим вопросам, нет.
Сайт небольшой, не более 500-100 уникальных посетителей в день.
Никто такой сайт не будет дидосить. Неинтересно. Нет смысла.
после атаки блокировка снимается
Чтобы опять атаковали. Добро пожаловать!