Дыдось

12
A4
На сайте с 09.08.2007
Offline
55
1775

Какие-то канальи добрались и до подотчётных мне серверов. :(

Флудят тупо хттп запросами главной страницы, тип такого:

10.154.177.29 - - [17/Mar/2008:01:06:48 +0300] "GET / HTTP/1.1" 302 5 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)" "-"

Никак не могу придумать, как их отличать от нормальных юзеров? На сервере счас апач, завтра воткну nginx, но как фильтровать всё равно не понятно..

Единственно что пришло в голову - раз в n минут глядеть в лог и считать количество запросов. У кого слишком много - резать фаерволом.

Ещё есть варианты?

Настройка nginx и сопутствующего софта на freebsd/debian. Контакт через PM.
P
На сайте с 08.03.2007
Offline
250
#1

в nginx есть такая опция - резать частофлудящих.

Andreyka
На сайте с 19.02.2005
Offline
822
#2

Резать тех кто долбит только в главную

Не стоит плодить сущности без необходимости
K
На сайте с 12.07.2006
Offline
295
Kpd
#3
Pilat:
в nginx есть такая опция - резать частофлудящих.

Можно подробнее?

С
На сайте с 21.12.2007
Offline
49
#4
Качественные ссылки с трастовых сайтов - навсегда! (http://miralinks.ru/users/registration/from:13484)
A4
На сайте с 09.08.2007
Offline
55
#5
Соло:
Это не то, что вам нужно?

Немножко не то - флудят с улицы и помногу.

Pilat:
в nginx есть такая опция - резать частофлудящих.

Как называется? Я помню только ограничение на количество одновременных соединний с одного адреса.

Roxis
На сайте с 19.11.2006
Offline
40
#6

http://sysoev.ru/nginx/docs/http/ngx_http_limit_zone_module.html

> Модуль ngx_http_limit_zone_module позволяет ограничить число одновременных соединений для заданной сессии или, как частный случай, с одного адреса.

Сессией может быть любая переменная или их комбинации.

А со встроенным перлом возможностей ещё больше.

A4
На сайте с 09.08.2007
Offline
55
#7

-----------

DA
На сайте с 04.02.2005
Offline
165
#8
Pilat:
в nginx есть такая опция - резать частофлудящих.

подскажите пожалуйста что это

тыщ-пыщ
A4
На сайте с 09.08.2007
Offline
55
#9

Отмахался. Атака почти прекратилась, то что осталось получает вместо сайта страничку с редиректом на жаваскрипте.

qwartyr
На сайте с 19.10.2007
Offline
40
#10

для апача есть mod_evasive - прекрасно банит флудеров.

Правда есть один минус - нужно аккуратно с поисковыми ботами, а то индексации не будет никакой.

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий