Помогите грамотно реагировать на ddos

qwartyr
На сайте с 19.10.2007
Offline
40
#11

в вашем случае легкого флуда могут помочь mod_limitipconn и mod_dosevasive модули для апача

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
Васисуалий
На сайте с 23.10.2008
Offline
215
#12
innix:
Нет, достаточно уверенно держится, но запросы все же беспокоят:
last pid: 32641;  load averages:  0.61,  0.39,  0.33  up 2+19:06:32    00:50:12

101 processes: 1 running, 100 sleeping

Mem: 288M Active, 944M Inact, 238M Wired, 8340K Cache, 112M Buf, 1773M Free
Swap: 4096M Total, 4096M Free



Чередующиеся 200 и 404 мне тоже в глаза бросаются. Объяснить их(404) причины не могу :(


Можно подробнее, в сторону каких параметров стоит смотреть?


Запросов в данный момент в среднем около 200 в секунду.

судя по вашему первому логу там 200 в секунду и близко не пахнет

Васисуалий добавил 22.05.2009 в 01:41

qwartyr:
в вашем случае легкого флуда могут помочь mod_limitipconn и mod_dosevasive модули для апача

nginx + apache 2.2 На тредах + mod_dosevasive работающий в паре с ipfw

LineHost
На сайте с 20.01.2007
Offline
339
#13

ТС, купите пива и раслабтесь :)

Хорошо что спорисли на форуме, а не накатали жалобу какому нить провайдеру/датацентру. А то некоторые потом рубит с плеча за такой "DDDDDDoS" 🍻

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
[Удален]
#14

Обычный флуд. Такой всегда почти есть.

На него даже внимания обращать не стоит.

mstar
На сайте с 19.12.2005
Offline
133
#15
Andreyka:
Какой же это ddos...

Что для нас ддос - для китайцев просто траф :)

Кстати, задумался вопросом: а есть уже написанный стандартный софт по парсингу ексес файлов и добавлению правил, чтобы айпитейблез автоматом банил айпишники нерадивых юзерагентов?

По сути задача на 2-3 недели работы для базового варианта такой тулзы, но если есть уже - скиньте примеры, кто что юзает. Спасибо за помощь.

Разработка сайтов (http://www.mstarproject.com/?action=tecdoc_mysql_site) - удобные веб приложения по разумной цене.
qwartyr
На сайте с 19.10.2007
Offline
40
#16
mstar:
Что для нас ддос - для китайцев просто траф :)

Кстати, задумался вопросом: а есть уже написанный стандартный софт по парсингу ексес файлов и добавлению правил, чтобы айпитейблез автоматом банил айпишники нерадивых юзерагентов?

У меня есть передалланные мною скрипты dos deflate, которые на основе аксеес логов и LA понимают, что начался ддос и приступают к планомерному бану айпишников. Правда все там сделано на костылях, потому не публикую и не рспостраняю. ;)

К этому скрипту написал плагин munin который отображает статистику по работе скрипта.

Все это написать совсем несложно, немного зная bash-scripting

Andreyka
На сайте с 19.02.2005
Offline
822
#17

Любые скрипты от настоящего ddos не спасут

Не стоит плодить сущности без необходимости
qwartyr
На сайте с 19.10.2007
Offline
40
#18
Andreyka:
Любые скрипты от настоящего ddos не спасут

Настоящий ddos стоит дорого, конкурентам ТС и многих участников обсуждения такое не потянуть.

S
На сайте с 01.04.2008
Offline
91
#19

Такой http-flood легко сводится на нет установкой nginx и особо активные банятся скриптами, за основу можно взять тот же deflate или написать свой. У меня например своей решение которое читает вывод netstat и после парсинга добавляет особо активных + отсылает на мыло из хуиза абузу с подробностями. Конечно от серьезных атак это все не спасет, но от мелкого флуда вполне.

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
Himiko
На сайте с 28.08.2008
Offline
560
#20
sysctl:
Такой http-flood легко сводится на нет установкой nginx и особо активные банятся скриптами, за основу можно взять тот же deflate или написать свой. У меня например своей решение которое читает вывод netstat и после парсинга добавляет особо активных + отсылает на мыло из хуиза абузу с подробностями. Конечно от серьезных атак это все не спасет, но от мелкого флуда вполне.

У меня тоже свой скрипт с таким же решением. Только мыло не шлёт)

Хотя об этом тоже думал)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий