Методика отлова http флудеров на машине с nat под unix like OS с помощью tcpdump!

12
K
На сайте с 24.03.2004
Offline
223
#11
qwartyr:
вы не правы, все зависит от конфигурации, можно включать модуль для отдельных виртаульных хостов, можно и глобально.

в юзерспейсе достаточно ограниченный инструментарий. ни один модуль апача, используя только функции работы с сокетами, не позволит получать статистику по синфлуду в реальном времени.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
qwartyr
На сайте с 19.10.2007
Offline
40
#12
kostich:
в юзерспейсе достаточно ограниченный инструментарий. ни один модуль апача, используя только функции работы с сокетами, не позволит получать статистику по синфлуду в реальном времени.

Согласен, SYN-state мы так не увидим.

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий