Защита от ДДоса

12
D
На сайте с 20.09.2010
Offline
175
1218

Несколько конкурирующих сайтов решили меня Ддосить.

На всех своих страницах в самом низу хтмл кода прописали <img src="http://site.com" border="0" width="0" height="0">

Из-за них мой сайт висит или хостер блокирует его. Подскажите что можно сделать чтобы мой сайт роботал нормально?

arkadiy_a
На сайте с 11.06.2008
Offline
82
#1

По рефереру их дропать. Или редиректить 301/302 на реферера, взад им так сказать.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#2

datum, Обратитесь к Костичу

Ваш DEVOPS
A
На сайте с 19.07.2010
Offline
130
#3

могу помочь избавится от такого вида ддоса, а именно - они сами и уберут код со своих сайтов.

дроп, 301 и 302 - это пассивная защита и ддос может еще долго продолжаться.

.............
A
На сайте с 19.07.2010
Offline
130
#4
blackshop:
хтасесом по рефереру этих сайтов редиректить на картинку размером метров 20 :D
быстро перестанут заниматься таким "ддосом"...

не перестанут, я проверял.. редиректил на какую-то инсталяху с мелкософта весом в 300метров :)

этот редирект берет траф у посетителей и не причиняет особых неудобств тем сайтам.

siv1987
На сайте с 02.04.2009
Offline
427
#5

..а в конечном итоге страдает потребитель :)

RewriteEngine On

RewriteCond %{HTTP_REFERER} domen1\.ru [OR]

RewriteCond %{HTTP_REFERER} domen2\.ru

RewriteRule .* http://картинка_метров_20

D
На сайте с 20.09.2010
Offline
175
#6
siv1987:
..а в конечном итоге страдает потребитель :)

RewriteEngine On
RewriteCond %{HTTP_REFERER} domen1\.ru [OR]
RewriteCond %{HTTP_REFERER} domen2\.ru
RewriteRule .* http://картинка_метров_20

Тоесть для моего случая это будет так:

RewriteEngine On

RewriteCond %{HTTP_REFERER} badsite.com

RewriteRule .* http://картинка_метров_20

???

KoDmAn
На сайте с 24.09.2009
Offline
42
#7

Every time you hotlink, god kills a kitten

arkadiy_a
На сайте с 11.06.2008
Offline
82
#8
admak:
могу помочь избавится от такого вида ддоса, а именно - они сами и уберут код со своих сайтов.

дроп, 301 и 302 - это пассивная защита и ддос может еще долго продолжаться.

Можно сделать так, чтобы выкидывало форму аутентификации. Запрошенную "картинку" отдавать например так: WWW-Authenticate: Basic realm="админы этого сайта геи и прочая нецензурщина".

Такой примерно вариант? :)

A
На сайте с 19.07.2010
Offline
130
#9
arkadiy_a:
Можно сделать так, чтобы выкидывало форму аутентификации. Запрошенную "картинку" отдавать например так: WWW-Authenticate: Basic realm="админы этого сайта геи и прочая нецензурщина".
Такой примерно вариант? :)

угу, примерно так. писать - это уже излишне, хотя... можно "антивирус аллерт" - написать, чтобы посетители с того сайта разбегались поскорее.

как показал мой опыт - это довольно эффективный метод лечения идиотизма.

siv1987
На сайте с 02.04.2009
Offline
427
#10
arkadiy_a:
Можно сделать так, чтобы выкидывало форму аутентификации.
Такой примерно вариант? :)

+1

Работает))

То есть для моего случая это будет так:

Лучше с формой авторизации. Отдавать большой файл будет малоэффективно для пользователя, вряд ли хотя-бы 2% заметят что у них утечка трафика на этих сайтов.

RewriteEngine On

RewriteCond %{HTTP_REFERER} badsite\.com

RewriteRule .* temp.php

В temp.php записываем:

<?php

header("WWW-Authenticate: Basic realm=\"Authentication\"");
header("HTTP/1.0 401 Unauthorized");
?>
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий