Дайте совет ДДосят сцуки

MM
На сайте с 04.02.2009
Offline
31
#41

в услугах несколько предложений по защите от ддос, по-моему даже пара бесплатных есть

A
На сайте с 05.05.2010
Offline
2
#42

по идее, ддос до 30-40мбит можно отбить самому с помощью nginx.

- отфильтровать ботнет

- отфильтровать одинаковые запросы

- все IP вписать в файлик

- включить geoip в nginx

- файлик конечно же можно обновлять собирая новые IP для блокировки и перегружая nginx по крону

сам так отбивался, по-другому не получилось... то ли руки у меня кривые, то еще чего, но почему-то блокировка IP файрволлом не сработала в моем случае, все равно соединения были :(

прошу меня не пинать, просто описываю простейший способ избавления от ддос хотя бы частично.

попутно можно использовать ddos-экран .. есть бесплатный от какого-то института, точно ссылку сейчас не вспомню (

update:

вот ссылка: http://highloadlab.ru/

Ты лучше голодай, чем что попало ешь, и лучше будь один, чем вместе с кем попало.
Himiko
На сайте с 28.08.2008
Offline
560
#43
alumenes:

- включить geoip в nginx

Интересно, как этот модуль поможет сам по себе ?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Raistlin
На сайте с 01.02.2010
Offline
247
#44
Afra:
Будет ли выход если переехать на виртуальный хостинг и заблочить эти страны?

Бюджет огласите и дайте денег. Забудете про проблему. Могу предложить DDoS устойчивые VDS. Оно вам надо только или нет - не знаю... Вы и так счас на виртуальном хостинге.

Raistlin добавил 13.05.2010 в 16:44

P.S. Столько раз посоветовали одно и то же.

HostAce - Асы в своем деле (http://hostace.ru)
A
На сайте с 05.05.2010
Offline
2
#45
Himiko:
Интересно, как этот модуль поможет сам по себе ?

Тупо редиректить куда-нибудь туда...

if ($geo ~* (BOT)) {

error_page 403 =200 "http://lol.anti.ddos";
return 403;
}
zexis
На сайте с 09.08.2005
Offline
388
#46
alumenes:
по идее, ддос до 30-40мбит можно отбить самому с помощью nginx.
- отфильтровать ботнет
- отфильтровать одинаковые запросы
- все IP вписать в файлик
- включить geoip в nginx
- файлик конечно же можно обновлять собирая новые IP для блокировки и перегружая nginx по крону

сам так отбивался, по-другому не получилось... то ли руки у меня кривые, то еще чего, но почему-то блокировка IP файрволлом не сработала в моем случае, все равно соединения были :(

Если вы получили список IP ботонета та надо его просто занести в фаервол командой

iptables –A INPUT –s 11.22.33.44 –j DROP

или забанить всю подсеть

iptables –A INPUT –s 11.22.33.44/24 –j DROP

11.22.33.44 – это пример IP одного из ботов, который баним.

Вы наверное как то иначе заносили в фаервол, поэтому и не получилось.

Заносить IP ботов в geoIP – вообще смысла не вижу.

M
На сайте с 16.09.2009
Offline
278
#47
zexis:
Заносить IP ботов в geoIP – вообще смысла не вижу.

Удобно. Плюс, можно не только тупо банить (а, ну конечно, Ваши алгоритмы отличаются отсутствием ложных срабатываний, особенно когда подсетями баните :D) - но и куку выдать назойливым. Или еще чего - в общем, произвольная логика. Удобно, блин.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
A
На сайте с 05.05.2010
Offline
2
#48
Если вы получили список IP ботонета та надо его просто занести в фаервол командой

iptables –A INPUT –s 11.22.33.44 –j DROP

или забанить всю подсеть

iptables –A INPUT –s 11.22.33.44/24 –j DROP

11.22.33.44 – это пример IP одного из ботов, который баним.

Вы наверное как то иначе заносили в фаервол, поэтому и не получилось.

Так и было, пытался и по IP и по ключевым строкам -m string --string "бла-бла-бла"

эффекта никакого не увидел, к сожалению.

Ну да ладно, отбился - хорошо. Может неправ, не спорю, но мне помогло )

[Удален]
#49
Raistlin:
Бюджет огласите и дайте денег.

ТС, а вы уже многим "борцам с ддосами" свой сайт слили? 😎

zexis
На сайте с 09.08.2005
Offline
388
#50
myhand:
(а, ну конечно, Ваши алгоритмы отличаются отсутствием ложных срабатываний, особенно когда подсетями баните :D)

Подсетями начинаю банить, когда количество атакующих IP ботов превышает 5 000.

При атаках большим ботнетом каждый бот может делать не более 1-3 запроса в минуту.

Приходилось сталкиваться с такими атаками.

Поэтому для быстрейшего блокирования атаки большого ботнета блокировака подсетями оправдана.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий