Защита от DOS на php

Виталий Литвинов
На сайте с 08.05.2008
Offline
132
#51
Нада будет ещё сделать чтобы сразу в iptables ip блокировались и потом само разблокировалось.
Но то уже не будет работать на обычном хостинге, то уже для vds.
Алеандр
На сайте с 08.12.2010
Offline
202
#52
Aisamiery #:

htaccess это самое что ни на есть сомнительное решение =)) если хочется что то такое, то лучше писать в лог на который натравлен fail2ban чтоб он автоматом вносил в iptables и до вэб сервера даже не доходили запросы

Расскажите, как вам поможет fail2ban и iptables на хостинге. И откуда у вас возьмется доступ к ним.
Алеандр
На сайте с 08.12.2010
Offline
202
#53
Андрей #:

Бред полнейший.
1-й уровень это ДО сервера

Бред полнейший - это ваш ответ. Что значит ДО сервера? На роутере? Какой у вас есть доступ к этим вариантам на хостинге? При чем тут ддос, вы читать не умеете? Я вам черными буквами по белому написал, что это не относится к защите от ддос, но максимально эффективно помогает от сканеров, ботов и кучи сумасшедшего мусора, который сканит все, что попало, знатно нагружая ресурсы сервера и выгребая лимиты по cpu/mysql на хостингах. У меня нет проблем с ддос, этим озабочены сами хостеры, а вот с огромным количеством спамящих ip - да. И это решение на 100% закрывает проблему такого спама на сайт.

Оба отрабатываются апачем.

Ага, только апач может на один запуск php скрипта отдать 100 ответов 403 под контролем htaccess, затратив при этом ноль учитываемого хостингом процессорного времени. И там, где 100 запросов в минуту нагрузят сайт, а то и превысят нагрузку, заблокированные 403 не поднимут нагрузку вообще.
N3
На сайте с 04.07.2016
Offline
96
#54
У меня php скрипт вносит ip с которых много запросов в iptables, вполне рабочий вариант, от небольших атак. В моем случае полностью получилось решить проблему.
D
На сайте с 28.06.2008
Offline
1108
#55
Что-то не работает ваша защита ))) лежит  kinoprostor.tv наглухо )))
M3
На сайте с 09.02.2022
Offline
89
#56
Dram #:
Что-то не работает ваша защита ))) лежит  kinoprostor.tv наглухо )))

это украинский антиддос - забанить весь ру траф по гео)

[Удален]
#57
Алеандр #:

Бред полнейший - это ваш ответ. Что значит ДО сервера? На роутере? Какой у вас есть доступ к этим вариантам на хостинге? При чем тут ддос, вы читать не умеете? Я вам черными буквами по белому написал, что это не относится к защите от ддос, но максимально эффективно помогает от сканеров, ботов и кучи сумасшедшего мусора, который сканит все, что попало, знатно нагружая ресурсы сервера и выгребая лимиты по cpu/mysql на хостингах. У меня нет проблем с ддос, этим озабочены сами хостеры, а вот с огромным количеством спамящих ip - да. И это решение на 100% закрывает проблему такого спама на сайт.

Ага, только апач может на один запуск php скрипта отдать 100 ответов 403 под контролем htaccess, затратив при этом ноль учитываемого хостингом процессорного времени. И там, где 100 запросов в минуту нагрузят сайт, а то и превысят нагрузку, заблокированные 403 не поднимут нагрузку вообще.

ДО сервера - 1. Cloudflare и аналоги, 2. сетевое оборудование ДЦ.

3. сетевой стек сервера

4. nginx

5. php

На сегодняшний день атаки имеет смысл отражать только на первых двух уровнях. Если трафик прошел дальше, но ваш сайт при этом еще работает, это не атака. Это просто заклинила кнопочка у человека. На сегодняшний день из трех ПК можно забить весь порт к серверу. А ботофермы это как минимум тысячи IP (тысячи компьютеров с паразитным трафиком).

Это то, что касается Ddos атак.

А что касается остального - если ваш сайт при приходе сканера становится недоступным, то тут пожалуй скрипт нужно выбросить и написать что-то более грамотное, а не городить велосипеды, которые, как уже говорилось ранее, придумали 15 лет назад. 

Вся тема это создание велосипеда в третий раз. Чем первые два не угодили не ясно.

[Удален]
#58
Алеандр #:
Расскажите, как вам поможет fail2ban и iptables на хостинге. И откуда у вас возьмется доступ к ним.

Вообще-то существуют хостинги с доступом к файрволу. Но доступ не консольный, а через панель. Но он есть.

Aisamiery
На сайте с 12.04.2015
Offline
315
#59
Алеандр #:
Расскажите, как вам поможет fail2ban и iptables на хостинге. И откуда у вас возьмется доступ к ним.

Я сторонник того чтобы в проде проекты не запускать на шаредах

Алеандр #:
максимально эффективно помогает от сканеров, ботов и кучи сумасшедшего мусора, который сканит все, что попало, знатно нагружая ресурсы сервера и выгребая лимиты по cpu/mysql на хостингах

У вас что то не корректно работает, отдача с кэша данных не выгребает лимиты, а если вы генерируете каждый раз ответ каждому боту ответ который от запроса к запросу все равно не отличается, то вы не в ту сторону делаете скрипты

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Алеандр
На сайте с 08.12.2010
Offline
202
#60
Андрей #:

Вообще-то существуют хостинги с доступом к файрволу. Но доступ не консольный, а через панель. Но он есть.

И что с того, что они существуют? А еще существует невообразимое количество хостингов без доступа. Вы продолжаете бессмысленный спор, вам говорят о работе скриптов в условиях, когда нет других вариантов, а вы все о том, что бывает что-то еще. Это все равно, что клиент приедет на жигулях копейке, а вы ему будете задвигать про то, что есть в топ версии мерседеса. Вы серьезно не видите провала в логике в ваших рассуждениях? Зачем мне ваш Клауд с тем, что он косячит и находится не там, где мне нужно? Какой смысл в том, что "есть nginx", которым я не управляю на хостинге? Вы реально представитель хостера? А то я прям даже не знаю, учитывая ваши комментарии, насколько вы представитель.

Это то, что касается Ddos атак.

При чем тут DDoS вообще, он даже близко тут не обсуждался и не обсуждается.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий