DOS атака - как бороться?

K
На сайте с 24.03.2004
Offline
223
#11
Andreyka:
Аппаратный файр не поможет в случае атаки, ибо надо чтоб ему кто-то сообщал списики ботнета для блоикровки оных.

Ну файры бывают со встроенными IDS и т.д... IPS там бывают.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
AH
На сайте с 18.03.2006
Offline
204
#12
Andreyka:
3. Найти цель (домен) и прописать туда 127.0.0.1/снести его вообще с сервера

а что делать если это домен самого хостера, который лежит на том же сервере клиента? 😕

Я думаю 127.0.0.1 нужно делать при сильном наплыве, после банить сетки с которых идет ддос, после можно домен вернуть на собственный IP.

На нас уже 3-ю неделю идет ддос, первый день было тяжко, но после того как были забанены сетки с которых идет ддос, пока чувствуем себя нормально.

Цены на регистрацию доменов ( https://1reg.online/domains.price ).
iBBi
На сайте с 13.02.2007
Offline
328
#13
Art-Host:
а что делать если это домен самого хостера, который лежит на том же сервере клиента? 😕
Я думаю 127.0.0.1 нужно делать при сильном наплыве, после банить сетки с которых идет ддос, после можно домен вернуть на собственный IP.

На нас уже 3-ю неделю идет ддос, первый день было тяжко, но после того как были забанены сетки с которых идет ддос, пока чувствуем себя нормально.

А так всегда и делается на шаред хостингах или вообще нужно свои сайты держать в дали от клиентов 😂

B
На сайте с 01.05.2007
Offline
15
#14

Был как то очень продолжительный ДДоС - в течении нескольких недель с перерывами в несколько часов. Ддосили очень популярный западный форум вебастеров, вот только не понятно чем он не угодил. По началу очень выручил nginx в качестве фронтэнда который отсеивал ботов. Затем тактика атакующих сменилась и ддос начал увеличиваться. В кратце:

Линуксовый iptables и софтварные парсеры легко банили поток в 70k уникальных ip а дальше начинались проблемы с ядром которые решили только железной штуковиной от нортел - alteon. Канал заабивали не очень сильно а пров был не способен помочь в связи с тем что у него небыло предусмотренно подобных решений.

Bartholomew Jo-Jo
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#15
stealthy:
Собственно сабж. Правильно ли я понимаю, что при DOS атаке единственный способ борьбы это блокировка соединений на сервере (выделенном) с определенных IP пока атакующий не выдохнется?

Есть и другой способ: оставить подсетки только самых выгодных клиентов. Например, если сайт ориентирован на США (Россию), то только американцев (русских). Их уже сеять фаерволом. В России можно дополнительно открывать сервер для определённого города - Питера или Москвы.

Неизменность точки зрения неизменно порождает иллюзию понимания.
Lupus
На сайте с 02.11.2002
Offline
241
#16
Andreyka:
3. Найти цель (домен) и прописать туда 127.0.0.1

Или, через Round-Robin направлять запросы на IP самих досеров. :)

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
K
На сайте с 24.03.2004
Offline
223
#17
barty:
В кратце:
банили поток в 70k уникальных ip а дальше начинались проблемы с ядром которые решили только железной штуковиной от нортел - alteon.

парсеры сосут по определению.. у нас в решении реалтайм полный и до 250к на фряшке в бан заносим (больше не было просто) + оптимизация блека на уровне пакетника... а все эти алтеоны и т.д... теже самые писюки - ядро и софт просто заточены... нам вобще сейчас предлагают в коробку засунуть и не говорить про то, что там писюк и фряшка.

B
На сайте с 01.05.2007
Offline
15
#18
kostich:
у нас в решении реалтайм полный и до 250к на фряшке в бан заносим (больше не было просто)

реалтайм на уровне ядра или апача?

K
На сайте с 24.03.2004
Offline
223
#19
barty:
реалтайм на уровне ядра или апача?

ядра конечно... в user-level что-то есть конечно, но оно оч производительное... апач там рядом не стоял ибо задача чуть другого плана.

ps. более того проц вообще не грузит... на атаке с 50-60к ботов был почти полный idle... админы клиента были шокированы.

Andreyka
На сайте с 19.02.2005
Offline
822
#20
kostich:
Ну файры бывают со встроенными IDS и т.д... IPS там бывают.

Дать ссылу на рекомендацию по борьбе с ddos от циски? Файр там играет далеко не первую роль.

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий