Размещу один сайт на сервере усточивом к DDoS

123
ZR
На сайте с 30.03.2008
Offline
51
#11
azazelka:
вот часть лог файла как именно ддосили

Ну так и залочьте всех, кто чаще 20 раз хотел заглавную скажем в течение 10 минут.

Ваша проблема не требует специальных средств защиты от ДДОС и ухищрений. Файрвола более чем достаточно.

zahosti.ru (http://www.zahosti.ru) - надежный дешевый хостинг
A
На сайте с 30.11.2005
Offline
193
#12

я так и предложил на что пришол ответ

Можно конечно настроить фаервол, чтобы он срабатывал при определенном значении
количества запросов в единицу времени, однако, поскольку он работает на на уровне http,
а на уровне tcp - ограничение может сработать и для пользователей других сайтов, располагающихся на данном сервере +
ложных срабатываний врядли удастся избежать и легитимные пользователи будут блокированы.
ZR
На сайте с 30.03.2008
Offline
51
#13
azazelka:
я так и предложил на что пришол ответ

Если у вас виртуальный хостинг то можно попробывать в htaccess их заносить.

Отдавать ошибку серверу гораздо легче чем исполнять скрипты.

_
На сайте с 24.07.2002
Offline
299
_Ad
#14

у топикстартера правильная мысль была в самом начале - поискать устойчивый хостинг.. пересеть на уже настроенный для отражения атак сервер - это самое быстрое и надежное решение..

A
На сайте с 30.11.2005
Offline
193
#15
zahosti.ru:
Если у вас виртуальный хостинг то можно попробывать в htaccess их заносить.
Отдавать ошибку серверу гораздо легче чем исполнять скрипты.

сервер выделенный, но мысль с htaccess хорошая ... подскажите плиз код как забанить с помощью htaccess IP?

2_Ad

да, но добрых людей мало сейчас)) видимо кризис)) хотя справедливости ради я бы сам 10 раз подумал прежде чем когонить к себе на сервер брать левого(((

K
На сайте с 24.03.2004
Offline
223
#16
_Ad:
у топикстартера правильная мысль была в самом начале - поискать устойчивый хостинг.. пересеть на уже настроенный для отражения атак сервер - это самое быстрое и надежное решение..

нас опять во имя семантической сети и пэара дурят...

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
ZR
На сайте с 30.03.2008
Offline
51
#17
azazelka:
сервер выделенный, но мысль с htaccess хорошая ... подскажите плиз код как забанить с помощью htaccess IP?

Если сервер выделенный то глупо это делать через htaccess, так как запрос все равно будет обрабатываться плюс лишь в скорости исполнения.

Order Allow,Deny

Allow from all

Deny from тут_IP

Deny from тут_IP

zahosti.ru добавил 03.12.2008 в 14:56

_Ad:
у топикстартера правильная мысль была в самом начале - поискать устойчивый хостинг.. пересеть на уже настроенный для отражения атак сервер - это самое быстрое и надежное решение..

Вы действительно считаете что тратить деньги на сервер, когда атака элементарно отбивается минут за 15 с помощью установки файрвола и напиcания простенького скрипта это правильное решение?

Причем в его случае когда уже логи апача от атаки большие, может вообще хватить одного запуска скрипта.

zzeus
На сайте с 04.01.2008
Offline
74
#18

ужас вообще. зачем что-то придумывать, когда давно существует mod_evasive?

A
На сайте с 30.11.2005
Offline
193
#19

2zzeus

боюсь показаться неопытным но в вопросах администрирования я наверное как раз такой

что такое mod_evasive?

Himiko
На сайте с 28.08.2008
Offline
560
#20
zzeus:
ужас вообще. зачем что-то придумывать, когда давно существует mod_evasive?

Он не поможет от мощной атаки, т.к. апач будет все-равно плодиться, т.к. запросы будут до него доходить.

Все зависит от мощности атаки, ИМХО.

Лучший выход, это блокировка с помощью firewall

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий