Что делать если ддосят?

12 3
G2
На сайте с 25.04.2008
Offline
138
3863

Заметил кучу процессов httpd , они то возрастают, то их меньше становится.

по /server-status никаких подозрительных запросов не увидел, обычные запросы к файлам сайтов.

заметил по netstat -na | grep myserver-ip | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n что от 50 до 90 запросов бывает от пустого ip:

-bash-3.2# netstat -na | grep myserver-ip | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n

1 194.XXX.XX.XX

1 64.XX.XX.XX

1 92.XX.XX.XX

1 94.XXX.XX.XX

2 0.0.0.0

56

ещё в netstat -an | sort -k5 | more фигурирует 53 порт чаще чем 80ый, может по 53 порту ддосят? может его закрыть?

Что сделать или установить? Как побанить и кого?

Поднимаю тИЦ (/ru/forum/752925) Покупаю QIWI (/ru/forum/684863) Налю $$$ через ePayments Card (https://www.epayments.com/registration?p=ae593ade60)
zexis
На сайте с 09.08.2005
Offline
388
#1

Установлен ли nginx? Если нет то надо ставить.

Смотрите логии access.log.

Есть ли в них много однотипных запросов?

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#2

Пустых IP-адресов не бывает. Вы пользуетесь скриптом не от той операционной системы.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
A
На сайте с 03.08.2009
Offline
121
#3

zexis верно заметил.

Необходим ngi, если в консоль попадаете, то на уровне ngi есть вероятность, что разберетесь.

Без опыта, лучше обратится к тем, кто с ним :) - быстрее будет решение.

G2
На сайте с 25.04.2008
Offline
138
#4

вбил в гугла ngi , наткнулся на этот man http://neededinfa.0pk.ru/viewtopic.php?id=93 - установка iptables и отправка в него ip адресов ботов. судя по описанию мне такой метод будет в самый раз.

Andreyka
На сайте с 19.02.2005
Offline
822
#5
Не стоит плодить сущности без необходимости
G2
На сайте с 25.04.2008
Offline
138
#6

Пока переходил на nginx и разбирался с методами антиддоса решил отключить апач. Так разрослось количество proftpd профессоов😕

Что за такое??

Вот уже что творится:

M
На сайте с 01.12.2009
Offline
235
#7

это значит, нанимайте специалиста.

Администратор Linux,Freebsd. построения крупных проектов.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#8

grey2, Не занимайтесь самолечением, вы только навредите своему сайту

kxk добавил 28-05-2011 в 16:44

Andreyka, Iplimit более не используеться, в свежих версиях iptables connlimit с другим синтаксисом

Ваш DEVOPS
G2
На сайте с 25.04.2008
Offline
138
#9

Такие советы не нужны. Хочу разобраться сам.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#10

grey2, Купите книгу по Циско или пройдите авторизованные курсы + купите железа и каналов на десятки тысяч долларов и не факт что у вас что-либо выйдет :)

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий