Вопрос по защите от ddos

E
На сайте с 05.02.2004
Offline
108
380

Никогда раньше не сталкивались с этой проблемой, но видимо это неизбежность...

Итак, есть статический сайт (чистый html) объем всего 3 страницы.

Подвергся флуду. В типах я не разбираюсь, но хостер сказал следующее:

"на VDS вливают очень много трафика. Вливают по ftp http c ip с разных ip. Входов по ftp нет. То есть просто пустые запросы"

Пытались переносить сайт между хостингами.

Сначала лег VDS, потом там же практически не нагруженный DS,

ну потом и хостинг NIChost следом срубился

(это было ожидаемо, но надо уже было куда-то гром отвезти)

Собственно вопрос.

Нельзя ли придумать более-менее бюджетное решение, сыграв на том, что сайт статический и небольшой?

Ну что-нибудь типа взять под него vds, поодключать там вообще все включая апач, оставить только nginx и fwip с открытым только 80 портом ?

Или это бред и спасут только дорогие решения?

Может подскажет кто умную мысль?

ЗЗ
На сайте с 21.02.2006
Offline
85
#1

Я бы взял с пяток VDSов или виртуалхостингов (если это действительно статика и виртуал подойдет) и разнес сайт по ним, т.е. сделал бы 5 записей А каждая из которых вела бы на свой IP. Если не поможет, то еще пяток.

Можно конечно написать скрипт, который будет парсить логи и банить на уровне фаервола IP с которых ддосят, но если атака очень мощная, то скорее ляжет роутер датацентра, или сетевая карта, или канал. Можно пробить с какой страны IP и если они все из одной страны, то забанить всю страну целиком (часто покупают ботов из стран, которые плохо конвертятся в деньги, например Турция, Индия, Китай и если из 10 проверенных IP все из одной страны, то можно смело банить всю страну).

Кстати, обычно еще ssh досят, чтоб нельзя было зайти и побанить айпихи, ну и кроме того ssh демон при каждолм запросе генерит ключ, что тоже пожирает процессорное время.

Говорят есть хостеры, которые имеют аппаратные решения для борьбы с ддосом, но я таких не встречал.

На всякий случай небюджетное решение - могу дать аську человека, который решает проблему аппаратно, т.е. ваш сервер ставится за его железякой и фильтрует трафик. Стоит 800$/мес, сам не пользовался, но аську записал на всякий.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий