DDos сервера

123 4
K
На сайте с 24.03.2004
Offline
223
#11
og:
В первом случае фаэрвол рулит, ботнеты как правило не безразмерные, ну 500, ну 5000 хостов.

говорят что и с 500 хостов может больше 100 мегабит идти...

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
O
На сайте с 08.01.2002
Offline
157
og
#12
kostich:
говорят что и с 500 хостов может больше 100 мегабит идти...

Больше 100 может идти и с одного ;)

Тут как раз уточнении в классификации атаки, или валят порт, или всётаки сервисы.

В каждом случае есть своё решение.

Пока мы живы, смерти нет. Когда придёт она, не будет нас.
C
На сайте с 09.10.2005
Offline
128
#13

Атака закончилась после того, как сайт был снят с делегирования.

Никакие блокировки по IP не помогли.

Фаервол так же обошли.

После всего этого были установлены несколько модов на апач и новый фаервол.

Посмотрим что будет дальше :)

Вот такие вот бывают не добросовестные конкуренты.

Слово не воробей! Вылетит - не поймаешь.
Lupus
На сайте с 02.11.2002
Offline
241
#14
Craze:
Атака закончилась после того, как сайт был снят с делегирования.

Иными словами, вас поимели, а вы даже не получили удовольствия. В следующий раз придется и другие сайты списывать.

По теме. Эта разновидность DDOS самая примитивная и безобидная. Надо внимательно изучить паразитные запросы и пропускать через фильтр, выделяющий присущие только им признаки. Фильтр этот должен в реалтайме складывать авторов в deny-список файерволла.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
S0
На сайте с 23.11.2006
Offline
55
#15
WebCode:
Попробуйте софтину CSF, мне её рекомендовали, но проверить не успел.

а как ей пользоватся? и что она дает?.

как ее устанавливать?.

Предлагаю хостинг icq 468655368. Отзывы (http://www.hostobzor.ru/opinion/op.php?pid=1518) еще Отзывы (/ru/forum/221296)
S0
На сайте с 23.11.2006
Offline
55
#16

подходил ти данный софт под директ админ ?

WebCode
На сайте с 03.06.2005
Offline
86
#17

CSF работает с iptables, динамически блокирует IP и т.п. Я не занимался её изучением, мне mirhosting её рекомендовал. Лучше изучите документацию по софту, особенно по настройке, т.к. по умолчанию она очищает правила iptables.

one
На сайте с 15.04.2007
Offline
336
one
#18

А если Portcentry использовать? Он как бы и в host.deny кидает и в iptables правила пишет при шухере...

Решения для автоматизации действий ( https://www.facebook.com/automationstudio20/ ) в интернете.
MIRhosting.com
На сайте с 18.10.2006
Offline
203
#19

csf - это неплохой комплеск утилит, прежде всего написанный для серверов с cpanel, но может использоватся для любых, в том числе и безпанельных.

Там как бы несколько функций, все в одном. тут и frontend firewall`а, парсинг логов на предмет брута (причем парсится демоном, а не по крону), свой IDS, чекинг процессов и т.п. Удобно.

Но иногда все же требуется более узконаправленные утилиты, тот же apf более мощный frontend firewall`а, в разы больше правил и т.п.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
Andreyka
На сайте с 19.02.2005
Offline
822
#20

Никакими скриптами от ddos отбиться нельзя

Максимум что можно сделать - поставить сеть прокси перед сайтом + настроить региональную привязку через dns.

Не стоит плодить сущности без необходимости
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий