отфильтровать udp

Himiko
На сайте с 28.08.2008
Offline
560
#51
kostich:
да тут только из уст в уста...

Просто громкое достаточно заявление "с нами престижно" :) Поэтому и спросил.

Я не думаю, что если написать на сайте "ДДОС защиту предоставляет ...", то от клиентов услышим "вау! Да мы знаем эту крутую фирму, тогда мы точно к вам пойдём!"

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Raistlin
На сайте с 01.02.2010
Offline
247
#52

kostich,

kostich:
только из-за udp

Невнимательность?

kostich:
а Ростелеком защитит?

Не поверите, если будет надо - защитит.

HostAce - Асы в своем деле (http://hostace.ru)
[Удален]
#53
Raistlin:
(пример в начале темы был - rean1m5 отправил на нас чуток http-флуда, аж 3 минуты прошло, пока я свои скрипты натравил на фильтрацию). Но то было всего 200 ботов, а кто-то может и "вальнуть" :).

во первых все же не я😒 во вторых его отменили через 3 минуты насколько я знаю, а не вы настраивали фильтрацию, хотя может сразу и две вещи^_^

в третьих за нгинксом будущее^_^

ибо такая простая фигня(Ниже) спасает от флуда в 3-5к хттп флуда без проблем(даже на дешевенькой впс-ке), а ддосы объемом больше - во первых редки, во вторых там и деньги нормальные🤣

это в конф нгинкса

log_format ddos '$remote_addr $status "$request"';
access_log /var/log/nginx/ips/ips.log ddos;
#include /etc/nginx/drop.conf;

это на крон раз в минуту\две.


#!/bin/sh
cd /var/log/nginx/ips
mv ips.log tmp.log
/etc/init.d/nginx restart
IPs=`cat tmp.log |sort|uniq -c|sort -n|awk {'if ($1 > 20) print $2'}`

for ip in $IPs
do
/sbin/iptables -A INPUT -s $ip -p tcp --dport 80 -j DROP //баним иптейблесом
#ipset -A badip $ip //баним нгинксом
#echo "deny $ip/32;" >> /etc/nginx/drop.conf //баним нгинксом
echo $ip
done

rm tmp.log
exit 0

ну о тюннинге systcl, nginx, apache2 думаю расписывать не надо в гугле легко все найти, да и тут получше меня разбираются, а это тупо скрипт банилка мб поможет кому=)

Himiko
На сайте с 28.08.2008
Offline
560
#54

rean1m, уберите этот бред с форума.

Уже обсуждалось в теме, что нельзя всё под одну гребёнку и банить всех этой "школозащитой".

1. На сайте может быть куча информации и при открытии страницы попадёт куча записей в логи. (решаемо)

2. Боты поисковых систем/бирж и т.п. тоже легко забанятся вашим скриптом.

Тут хотя бы потребуется вынос лога в отдельный location, анализ на основе интервалов между запросами с одного ip-адреса и грамотный белый список.

[Удален]
#55
Himiko:
rean1m, уберите этот бред с форума.
Уже обсуждалось в теме, что нельзя всё под одну гребёнку и банить всех этой "школозащитой".

1. На сайте может быть куча информации и при открытии страницы попадёт куча записей в логи. (решаемо)
2. Боты поисковых систем/бирж и т.п. тоже легко забанятся вашим скриптом.

Тут хотя бы потребуется вынос лога в отдельный location, анализ на основе интервалов между запросами с одного ip-адреса и грамотный белый список.

сами и ответили на свои дурацкие вопросы. keep_alive😕. для ботов ставьте например Crawl-delay: 10. да и у меня при значении 20 никогда не банило ботов.

и тем более читайте - эти 10 строк спасают от нормального http-флуда, дальше - тюннингуйте сами, ставьте белые листы, не глупые же. это пример был - самый простой и самый малозатратный по времени, но и отдача у него неплохая для этого.

Himiko
На сайте с 28.08.2008
Offline
560
#56
rean1m5:
сами и ответили на свои дурацкие вопросы. keep_alive😕. для ботов ставьте например Crawl-delay: 10. да и у меня при значении 20 никогда не банило ботов.
и тем более читайте - эти 10 строк спасают от нормального http-флуда, дальше - тюннингуйте сами, ставьте белые листы, не глупые же.

Причём тут keep-alive ? "у вас не банило" - это не значит, что не банит в принципе.

Эти 10 строк как могут спасти от слабой атаки, так и сделать больше проблем.\

спасает от флуда в 3-5к хттп флуда без проблем

3-5к чего? По 10 запросов даже со 100 ip-адресов и никакого бана, а всё при этом ляжет.

[Удален]
#57
Himiko:
3-5к чего? По 10 запросов даже со 100 ip-адресов и никакого бана, а всё при этом ляжет.

у вас железо 80ых 😕

Himiko
На сайте с 28.08.2008
Offline
560
#58
rean1m5:
у вас железо 80ых 😕

Может у вас статика, что 1000 одновременных запросов к apache (php/mysql) спокойно дадут серверу работать?

Можно не добиваясь бана варьировать ip-адреса и спокойно ложить сайт :)

Ну не эффективно это действительно, хотя может ещё и забанить поисковиков. Вы даже не учитываете, что запросы могут быть к разным страницам.

Разве бот того же гугла не может 20 страниц за минуту просмотреть? Да легко.

Нельзя банить без учёта хотя бы примитивных признаков (обращение к определённым страницам за определённое количество времени, а не всё подряд).

[Удален]
#59

мускуль тоже тюннингуетсо, к примеру досаточно груженый сайт

Время выполнения: 0.0011379 сек.

и ко всему прочему у меня помимо этого также настроен файрволл, апач, нгинкс и прочие друге аспекты защиты, которые помогают держать уже гораздо больше хттп флуда.

я не говорю что я очень ах***ый в плане ддос защиты, но мой сервер позволяет держать по крайней мере пока канал мне не забьют ~150-200мбит.

при этом время настройки и чтения манов заняло ну от силы часов 5-6. а тут предлагают по 25к за фильтрацию таких атак, поэтому как бы кэп намекает, что пытаются ободрать.

Himiko
На сайте с 28.08.2008
Offline
560
#60
rean1m5:

я не говорю что я очень ах***ый в плане ддос защиты, но мой сервер позволяет держать по крайней мере пока канал мне не забьют ~150мбит.

Мдя...

Видимо вы атак мало видели. Может быть 80-100к флуд-ботов и канал даже на 10 mb/s не нагрузится. Я бы посмотрел, как ваш скрипт что-то сделает. Даже nginx с жёстким фильтром "всех нафиг в 444-ю ошибку" на среднем VDSе загибался...

Himiko добавил 27.04.2011 в 14:42

rean1m5:
тут предлагают по 25к за фильтрацию таких атак, поэтому как бы кэп намекает, что пытаются ободрать.

Атака атаке рознь.

Есть атаки, когда сетевое оборудование "загибается" и даже до сервера ничего не доходит.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий