Нужен совет. Под ддосом уже месяц...

1 234
R
На сайте с 22.06.2007
Offline
174
#21

Я тоже в свое время искал решения. Толкового ничего так и не нашел.

Но кроме iptables рассматривал mod_evasive - модуль для апач. Кто что про него думает.

И что мне кажется главное в темах защиты от ддоса - это не забанить роботов пс...

S
На сайте с 16.03.2007
Offline
66
#22

mod_evasive предназначен для защиты от DOS, а не от DDOS. Защитит только от настойчивого человека который постоянно долбиться с одного адреса.

R
На сайте с 22.06.2007
Offline
174
#23

Shirase, то есть получается весь этот мод_эвазив это то же самое, что одно правило iptables?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#24

Reise, Ивейзив это вообще я незнаю от кого от дико тупых ламмеров наверное только. Против ботнетов реальных он бессилен там апач нужно сразу сносить. Iptables не поможет сам по себе тут нужна голова + свой софт и если совсем тяжко, то канал + голова + cisco + порт по толще анметеред:)

Ваш DEVOPS
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#25

ставим csf, настраиваем толком, темпорэри бан+ипротейшн. По-моему, в данном случае эффективно, против действительно массированной атаки не спасет.

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
ENELIS
На сайте с 29.08.2008
Offline
194
#26

cisco asa 5505 справится с таким без проблем. вообще хороший сервер бы без проблем и 1000+ запросов в сек выдержал бы

ну а тут просто limit все бы решил - 100 запросов обычный апач должен выдержать.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#27

Да не понимаю, зачем циска, когда обычный ВПС данную проблему побороть может?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#28

Hack_phoenix, Угу, вас послушать тогда надо дос фильтрацию предоставлять на впсках от firstvds тех что по 4,99$ :) А мы всё мучаемся сервера по пол тыщи евро берём, на циски тратимся :)

[Удален]
#29

TC, а вы не пробовали обратиться к хостеру, который специализируется на защите от DDoS атак? Просто, насколько я знаю, Jino сам валялся лентом прошлого года под DDoS-ом. (У меня там хостинг 🙄)

kxk
На сайте с 30.01.2005
Offline
970
kxk
#30

glowspider, У Тс я так понял проблема с деньгами, специалисты настоящие не работают за еду или идею.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий