Размещу один сайт на сервере усточивом к DDoS

1 23
ZR
На сайте с 30.03.2008
Offline
51
#21
zzeus:
ужас вообще. зачем что-то придумывать, когда давно существует mod_evasive?

Зачем нужно использовать mod_evasive, когда можно написать скрипт в 15 строк на shell и залочить, как тебе удобно, все на файрволе чтобы апач вообще не отвлекался на не нужные запросы к себе?

zahosti.ru добавил 03.12.2008 в 16:03

azazelka:
2zzeus
боюсь показаться неопытным но в вопросах администрирования я наверное как раз такой
что такое mod_evasive?

Как пример установки тут http://www.lissyara.su/?id=1602

zahosti.ru (http://www.zahosti.ru) - надежный дешевый хостинг
_
На сайте с 24.07.2002
Offline
299
_Ad
#22
zahosti.ru:
Если сервер выделенный то глупо это делать через htaccess, так как запрос все равно будет обрабатываться плюс лишь в скорости исполнения.

Order Allow,Deny
Allow from all
Deny from тут_IP
Deny from тут_IP

zahosti.ru добавил 03.12.2008 в 14:56


Вы действительно считаете что тратить деньги на сервер, когда атака элементарно отбивается минут за 15 с помощью установки файрвола и напиcания простенького скрипта это правильное решение?

Причем в его случае когда уже логи апача от атаки большие, может вообще хватить одного запуска скрипта.

а автор разве просил сервер целиком? ему что так за хостинг платить, что эдак..

по поводу отбития атак за 15 минут с помощью фаервола - это несколько оптимистичное утверждение. Было бы все так просто, уже давно никто никого бы не ддосил.

ZR
На сайте с 30.03.2008
Offline
51
#23
Himiko:
Он не поможет от мощной атаки, т.к. апач будет все-равно плодиться, т.к. запросы будут до него доходить.
Все зависит от мощности атаки, ИМХО.

Полностью согласен, добавил бы только что эффективность этого модуля сильно падает с распределенностью атаки. Чем больше атакующих IP тем он менее эффективен

zahosti.ru добавил 03.12.2008 в 16:12

_Ad:

по поводу отбития атак за 15 минут с помощью фаервола - это несколько оптимистичное утверждение. Было бы все так просто, уже давно никто никого бы не ддосил.

А в чем вы видите проблему отбиться от флуда на апач, который не кладет 100Mb/s канал?

15 минут это не оптимистичное утверждение, а опыт. У человека специально уточнили живет сервер когда апач выключен, или нет. Если живет, то при наличие логов в которых уже есть инфа о вредных запросах основная их часть заносится в файрвол, а дальше скрипт выполняем по крону каждые 5-10 минут чтобы лочить новые атакующие IP. Проблему составляют ддосы кладующие канал или с ну очень большим ботнетом.

zzeus
На сайте с 04.01.2008
Offline
74
#24
azazelka:
2zzeus
боюсь показаться неопытным но в вопросах администрирования я наверное как раз такой
что такое mod_evasive?

Вас в гугл за ддос забанили?

zzeus добавил 03.12.2008 в 17:45

Himiko:
Он не поможет от мощной атаки, т.к. апач будет все-равно плодиться, т.к. запросы будут до него доходить.
Все зависит от мощности атаки, ИМХО.

Лучший выход, это блокировка с помощью firewall

ппц.

незнание - сила.

mod_evasive может добавлять правила для файрвола. тупо включить в конфиге.

а вообще - процессы НЕ БУДУТ плодицо конечно.


Зачем нужно использовать mod_evasive, когда можно написать скрипт в 15 строк на shell и залочить, как тебе удобно, все на файрволе чтобы апач вообще не отвлекался на не нужные запросы к себе?

зачем что-то писать, когда есть готовое, отлаженное, гибкое решение работающее постоянно а не запускающееся раз в X минут по крону?

причем если у вас многокилометровые логи "анализатор" только дополнительно нагрузит сервер.

zzeus добавил 03.12.2008 в 17:46

zahosti.ru:
Полностью согласен, добавил бы только что эффективность этого модуля сильно падает с распределенностью атаки. Чем больше атакующих IP тем он менее эффективен

оо! нука-нука. и с чего его эффективность падает, а?

A
На сайте с 30.11.2005
Offline
193
#25

Так некоторая инфа..сервер не апач а ngninx если это важно

2zzeus

в гугле пока не банилли тьфу-тьфу, если вы про письмо от Adsense то оказалось оно практически всем пришло и ддос тут не причем слава богу

zzeus
На сайте с 04.01.2008
Offline
74
#26
azazelka:
Так некоторая инфа..сервер не апач а ngninx если это важно
2zzeus
в гугле пока не банилли тьфу-тьфу, если вы про письмо от Adsense то оказалось оно практически всем пришло и ддос тут не причем слава богу

вам кладут nginx со статическими страничками O_o? limit_zone в бой

A
На сайте с 30.11.2005
Offline
193
#27

zzeus

спс завтра будем ковырятся

A
На сайте с 30.11.2005
Offline
193
#28

итак...перенес сайт на новый сервер где он один - сайт все так же под доссом =)

видимо кому-то я сильно насолил...как только сайт подняли сервер лег

сервер арендован у ClickHost'а достоточно мощный

Операционная система: FreeBSD 6.1 x86

завтра начнем эксперементы по защите от таких атак

[Удален]
#29

Постучите в аську 2669900 по своей проблеме,аська тех поддержки хостера специализируешегося на ддосе,при слабом ддосе думаю вам это обойдется не дорого.

K
На сайте с 24.03.2004
Offline
223
#30
bsmaxim:
Постучите в аську 2669900 по своей проблеме,аська тех поддержки хостера специализируешегося на ддосе,при слабом ддосе думаю вам это обойдется не дорого.

ТС нужен топик и болтовня с одним персонажем... защита от ддос ему не нужна.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий