Атакуют сайт помогите защититься

12
N
На сайте с 29.06.2011
Offline
27
1948

вылетает с ошибкой Database Error: Unable to connect to the database:Could not connect to MySQL

висит всё в системе сервер отвечает только на пинг

в логах множество :

- - [02/Aug/2011:22:36:47 +0400] "POST / HTTP/1.0" 200 153 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461; .NET CLR 1.0.3705), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461; .NET CLR 1.0.3705)"

Подскажите как защититься?

Пришёл, увидел - поломалось! Го (http://1admin.name) Играем.... (http://game.1admin.name/reg.php?id_ref=1>)
zexis
На сайте с 09.08.2005
Offline
388
#1

У вас атака HTTP-фдуд.

Если у вас выделенный сервер или VPS, то могу настроить на нем защиту.

Стоимость настройки 100$

Оплата в случае успешного отбития всех атак.

Моя тема с отзывами.

/ru/forum/494324

аська 16993восемь679

N
На сайте с 29.06.2011
Offline
27
#2
zexis:
У вас атака HTTP-фдуд.
Если у вас выделенный сервер или VPS, то могу настроить на нем защиту.
Стоимость настройки 100$
Оплата в случае успешного отбития всех атак.
Моя тема с отзывами.
/ru/forum/494324
аська 16993восемь679

Дороговато для меня.

Пришлите скрипт настрою сам

оплачу сколько смогу

Mik Foxi
На сайте с 02.03.2011
Offline
1215
#3
nloshka:
Дороговато для меня.
Пришлите скрипт настрою сам
оплачу сколько смогу

такая защита не скриптами делается.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
N
На сайте с 29.06.2011
Offline
27
#4
foxi:
такая защита не скриптами делается.

Понимаю что руками

хотя бы знать что куда зачем почему и для чего!

остальное приложится

сервер стоит рядом в серверной стойке канал ограничен на полметра в целях безопасности

решу проблему с атаками уберу ограничение

zexis
На сайте с 09.08.2005
Offline
388
#5
foxi:
такая защита не скриптами делается.

От атак до 5к – 10к ботов и до ширины канала, можно вполне надежно защитится настройками на самом сервере. Это около 80% атак.

zexis добавил 04.08.2011 в 01:20

nloshka:
Дороговато для меня.
Пришлите скрипт настрою сам
оплачу сколько смогу

Давайте я вам бесплатно настрою защиту

За отзыв. Заплатите сколько сможете.

Аська 169938шесть79

zexis добавил 04.08.2011 в 01:31

Если хотите сами, посмотрите количество конектов

netstat -n|less

Посмотрите количество кликов в секунду в файле access.log.

Установите nginx. Настройте в нем лимиты

limit_zone

limit_req_zone

Поставьте пакет atsar или его аналог. Что бы оценить количество входящего трафика и нагрузку.

Вообще можно много чего сделать. Ядро тюнить, в фаерволе разные правила написать.

Дайте мне посмотреть файл access.log, что бы оценить интенсивность флуда.

И результат

netstat –n

Raistlin
На сайте с 01.02.2010
Offline
247
#6

nloshka, В perl соображаете? wget http://hostace.ru/barf.pl

Дальше, думаю, разберетесь. Сразу предупреждаю, там есть лишние коментарии и небольшая перепись, оригинальный файл, право, искать сейчас лень. Пишите.

HostAce - Асы в своем деле (http://hostace.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#7
Не стоит плодить сущности без необходимости
Raistlin
На сайте с 01.02.2010
Offline
247
#8

Andreyka, И насколько сильно это поможет от http-флуда?

Raistlin добавил 04.08.2011 в 09:05

А, прочитал последнюю часть. Ну, конечно, истинно, но не касательно переустановки ПО. Этим уже люди бредят :).

N
На сайте с 29.06.2011
Offline
27
#9

прочитал-

попробовал-

банится каждый третий запрос

неактуально!

nloshka добавил 04.08.2011 в 21:25

Raistlin:
nloshka, В perl соображаете? wget http://hostace.ru/barf.pl

Дальше, думаю, разберетесь. Сразу предупреждаю, там есть лишние коментарии и небольшая перепись, оригинальный файл, право, искать сейчас лень. Пишите.

опробовано

так как сервер дохлый - дохнет сразу

Неактуально

Raistlin
На сайте с 01.02.2010
Offline
247
#10

nloshka, Других способов нет, мой самый простой. Ограничьте max_clients в apache до минимума, это снизит нагрузку и сервер будет банить, но не сдохнет.

Raistlin добавил 04.08.2011 в 21:40

В противном случае заказывайте ддос-защиту с переносом к кому-нибудь, или с проксированием вашего сайта.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий