Скрипт для защиты от ддос атаки с капчей

123
T.R.O.N
На сайте с 18.05.2004
Offline
314
#11

Claremont, Если будет DDOS, никакой скрипт не поможет.

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
DeveloperRu
На сайте с 27.02.2009
Offline
72
#12

смотрите здесь

http://www.captcha.ru/

Ответы на вопросы (http://telenok.com)
arkadiy_a
На сайте с 11.06.2008
Offline
82
#13
bearman:
о а можно мне такой скрипт? а то на мой серв вечный ддос = 5000 запросов в секунду ...

За что же Вас так? Кого обижали?

Soeti
На сайте с 22.02.2009
Offline
41
#14
nick_c:
Ддос режется фильтрацией трафика на программном уровне сервера (фаервол), либо на аппаратном (умные железки). Все что вы тут написали про капчу непонятно как связанную с ддосом - бред чистой воды :)

почему? капча - это и есть фильтрация трафика. Ддос вполне может ориентировать на перегрузку базы данных от преизбытка файковых регистраций. Или спам сообщениями бесконечный пока движок не заглючит. Всё это тоже ддос...

Грузануть сервак, если пров не лох, довольно сложно. А вот положить движок сайта на порядки проще...

ewg777
На сайте с 04.06.2007
Offline
225
#15
капча - это и есть фильтрация трафика

Капча при ддосе - маленькая ватка при артериальном кровотечении.

Soeti
На сайте с 22.02.2009
Offline
41
#16

Вот интересно, я когда провом работал - не сталкивался с такой ситуацией, но:

есть сайт, который досят. Сайт платит в месяц...пусть 10-15 баксов. Загрузка канала обычно висит в пределах 60-70%. При досе канал грузится еще на 20%, тобишь потенциально пров терпит убытки+90 -это уже плохо.

Что лучше? Участвовать в мутных разборках на стороне сайта за 10-15 баксов, или культурно попросить его свалить с хостинга?

wdsg
На сайте с 09.02.2009
Offline
31
#17

Строго говоря, DoS-флуд на конец системы, который вызывает отработку (дополнительную нагрузку на сервер), тоже не лишен смысла. Такая тактика позволит несколько сократить минимальную эффективную интенсивность DoS или даст шанс на DDoS из детского ботнета. Но для осуществления такого шоколада для атакующей стороны необходимо соблюдение двух условий: отсутствие защиты от таких фокусов в самой системе (например, проверка общей частоты регистраций или постинга) и наличие обслуживающего персонала в изменённом состоянии сознания (иначе просто отключат грузящий кусок).

Да, что хотел спросить, уважаемый Soeti, Вы не могли бы привести пример провайдера, который "не лох" и не отказывает в обслуживании клиенту под DDoS пока стойки не оплавятся. :D

Проектирование и разработка сложных IT-систем. Вожусь с проблемными задачами.
studentlib
На сайте с 10.06.2009
Offline
12
#18
profiwebmasterforyou:
Капча от DDOS`a не спасет, уважаемый ТС.

все зависит от характера DDoS атаки и сили

nick_c:
Ддос режется фильтрацией трафика на программном уровне сервера (фаервол), либо на аппаратном (умные железки). Все что вы тут написали про капчу непонятно как связанную с ддосом - бред чистой воды :)

про умные железки говорить я думаю вообще не стоит так как апаратний ваервол стоит больших денег .. пример Cisco Anomality Detector и т.д.

T.R.O.N:
Claremont, Если будет DDOS, никакой скрипт не поможет.

вполне можно победить не очень сильную атаку на собственний сервер правильно настроив ПО:

nginx + умная логика сайта = достаточно обично для 500 запросов в секунду

DeveloperRu:
смотрите здесь

http://www.captcha.ru/

сила но на генерацию ее уходит сильно много оперативи - только для спамботов подходит

arkadiy_a:
За что же Вас так? Кого обижали?

:) проблема никуда не пропадет

ewg777:
Капча при ддосе - маленькая ватка при артериальном кровотечении.

уже писал - зависит от сили атаки

Soeti:

Что лучше? Участвовать в мутных разборках на стороне сайта за 10-15 баксов, или культурно попросить его свалить с хостинга?

1) виясните силу атаки

2) узнайте на какой сайт идет ддос

3) виведите етот сайт на отдельний ip адрес

4) установите nginx или ходяби моди под апач для оптимизации нагрузки, лутше nginx

5) програмного файлого фаервало на php вполне достаточно чтоби победить атаку до 2к запросов (зависит от характеристик и загружености сервера)

6) установите на сайт умние проверки в таком порядке: фаервол , потом user-agent , потом уже что-то еще .. за деньги логику могу придумать и создать такой фаервол ..

есть вопроси - в icq 786868

Soeti
На сайте с 22.02.2009
Offline
41
#19
wdsg:

Да, что хотел спросить, уважаемый Soeti, Вы не могли бы привести пример провайдера, который "не лох" и не отказывает в обслуживании клиенту под DDoS пока стойки не оплавятся. :D

Data group, Stells, DIPT.

имея собственное волокно по всей стране/регионе и мощнейшую инфраструктуру+связи - можно резать ботнет еще на входе в украину. А если это в пределах страны - то вообще не проблема. решается парой телефонных звонков или по аське.

wdsg:

програмного файлого фаервало на php вполне достаточно

iptables/ipfw - это пхп фаерволы?

wdsg
На сайте с 09.02.2009
Offline
31
#20
studentlib:
1) виясните силу атаки
2) узнайте на какой сайт идет ддос
3) виведите етот сайт на отдельний ip адрес
4) установите nginx или ходяби моди под апач для оптимизации нагрузки, лутше nginx

Очень ценные и оригинальные советы. Думаю, что никто на этом форуме не смог бы разработать подобный план действий.

studentlib:
програмного файлого фаервало на php вполне достаточно чтоби победить атаку до 2к запросов

А вот тут мы имеем дело с ситуацией, когда не атака целится в наиболее нагружающий конец, а мы сами подводим этот конец под атаку.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий