Как отделить один сайт на сервере?

L
На сайте с 27.03.2006
Offline
147
1377

Проблема в следующем: один из сайтов на моём сервере периодически подвергается ддосу, сервак валится по нагрузке...

Вопрос: как лучше отделить проблемный сайт, чтобы от ддоса не страдали другие сайты?

[umka]
На сайте с 25.05.2008
Offline
456
#1

Или разбить машинку на VDS-ки или пересадить сайт на другой сервер.

Всё это при условии, конечно, что ддос не забивает канал :)

Ну и нужно настроить сервер, чтобы он с ддосом боролся в меру своих возможностей.

Лог в помощь!
K
На сайте с 29.02.2008
Offline
116
kdj
#2

лучше этот сайт вынести на отдельный сервер с отдельным каналом

и конечно искать узкие места -> оптимизировать сайт и тюнить сервер

каким видом атаки ддосят?

M
На сайте с 16.09.2009
Offline
278
#3
leobat:
Проблема в следующем: один из сайтов на моём сервере периодически подвергается ддосу, сервак валится по нагрузке...
Вопрос: как лучше отделить проблемный сайт, чтобы от ддоса не страдали другие сайты?

Зависит от силы и характера доса.

Но если можно отбиться на сервере - значит вполне имеет смысл начать с грамотного разделения ресурсов между сайтами.

Ограничьте допустимое число соединений (nginx: ngx_limit* модули, mod-qos для апача), ограничьте детей апача (директивы RLimit*), используйте ограничения pam_limits для CGI-скриптов (suexec придется патчить) или если используете MPM-ITK. И т.д. - тема сложная и большая.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
L
На сайте с 27.03.2006
Offline
147
#4

Большое спасибо за ответы. Пока ещё не решил, но понравилась идея про mod-qos. Про установку nginx тоже думаю...

leobat добавил 30.03.2011 в 02:26

kdj:
каким видом атаки ддосят?

http флуд...

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Если ddos серьезный - никакой mod не спасет, только nginx

Не стоит плодить сущности без необходимости
K
На сайте с 29.02.2008
Offline
116
kdj
#6
leobat:
http флуд...

тогда не все так плохо

1. поставьте нгинкс

2. настройте кеширование (возможно в вашем случае будет достаточно кешировать только главную)

3. если не помогло то настраиваем фильтрацию, например так http://habrahabr.ru/blogs/infosecurity/84172/

M
На сайте с 16.09.2009
Offline
278
#7
Andreyka:
Если ddos серьезный - никакой mod не спасет, только nginx

Мы давно знаем, что апач Вы не умеете готовить. И увы, тут нету хавту для дебилов типа "установи nginx и отбей атаку 10k ботов". А в остальном отличий Вы не заметите, ежели догадаетесь поставить апач на место nginx.

Andreyka
На сайте с 19.02.2005
Offline
822
#8

Как апач не готовь, а у nginx все равно больше

Для дебилов хаутушек нет, но почему ты считаешь ТС дебилом - я не знаю

M
На сайте с 16.09.2009
Offline
278
#9
Andreyka:
но почему ты считаешь ТС дебилом - я не знаю

А я как раз и не считаю.

Andreyka
На сайте с 19.02.2005
Offline
822
#10

Следовательно ТС, сможет поставить nginx и отбить атаку в 10k ботов, что ему и требуется

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий