Подход к проблеме ddos.

E
На сайте с 31.10.2011
Offline
1
415

Начну с текущей ситуации (несколько дней назад).

Есть VPS, на нём меньше десятка сайтов, на одном ip, траффик ограничен. Был невнятный ддос, вроде как по ip. Сервер был выключен на несколько часов. В апачелогах сайтов ничего подозрительного не увидел (по крайней мере нет кучи post и get, как мне думается, характерных). Раскидал сайты по разным ip, жду повторения. Сайты абсолютно неконкурентные, я даже не знаю кому понадобилось это делать. Хостинг хороший, ТП вообще супер. Но, по большому счёту, решать проблемы с ддосом предоставляют мне. А я впервые с этим сталкиваюсь!

Образовались вот такие вопросы:

Как правильнее решить проблему с несерьёзными ddos, когда железо ещё держит, а вот хостер уже блокирует аккаунт из-за забитого ддосом канала к серверу? Единственный ли вариант переехать на dedicated с выделенным же портом и спасаться фаерволом, или можно как-то выкрутиться с VPS+фаервол+анлим? И из этого тоже вопрос:

На OpenVZ фря в jail, pf не работает. Если я перееду на Xen, там будет возможность настроить pf?

entre добавил 09.11.2011 в 17:12

Посоветуйте же

E
На сайте с 31.10.2011
Offline
1
#1

я так понимаю, на vps никто фаервол не даст потому что он бесполезен, так?

W
На сайте с 05.06.2010
Offline
35
#2
entre:
я так понимаю, на vps никто фаервол не даст потому что он бесполезен, так?

почему не даст? фаервол конечно есть (может от впс зависит?) - другой вопрос что в него писать

если это действительно ддос - то придется автоматизировать занесение забаненных ипов в файрвол

E
На сайте с 31.10.2011
Offline
1
#3
Wanomgn:
почему не даст? фаервол конечно есть (может от впс зависит?) - другой вопрос что в него писать
если это действительно ддос - то придется автоматизировать занесение забаненных ипов в файрвол

Как я понимаю, в случае выделенного сервера фаервол и правильно настроеный фронтенд вебсервера поможет выдержать нагрузку. Но вот в случае с vps у меня не хватает знаний и опыта. А брать дедик ради десятка дохлых непрофитных сайтов пока не позволяют средства. Раскидывать же их по шаредам слишком муторно.

Я думаю, что раз траффик всё равно доходит до физического сервера, на котором находятся vps, то смысл в фаерволе пропадает. Проблема, из-за которой хостер "отключает" vps аккаунт, не в нагрузке на железо, а в забитом ддосом канале сервера. И логично предположить что отключает хостер по ip на маршрутизаторе где-нибудь до самого сервера, чтобы траффик не шёл к серверу.

Мне было интересно, так ли это на самом деле. Есть ли какие различия у разных систем виртуализации? Например, как я понял, на OpenVZ фаервол вообще не разрешают пользователям (по крайней мере на фре). А как дела c этим у Xen (на практике)?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий