Инструкция по защите от ддоса

12 3
SF
На сайте с 12.11.2011
Offline
103
2322

Продолжаю задавать вопросы.Итак,имею: Настроенную машину(lamp + zpanel)

Нужно ее защитить допустим от http-get ддоса.Средненького или маленького.

Как поступить,что в данном случае делают проффесионалы?

Слышал про защиту через .htaccess и конечно iptables.

Можно поподробнее,как делается,какими командами,не откажусь от ссылки с подробной статей.

Вобщем интересно все что касается этой темы.Спасибо за ответы.

За все положительные "+" в карму причетается с меня

P.S забыл сказать стоит Ubuntu Server 10.10

Den73
На сайте с 26.06.2010
Offline
523
#1

"Слышал про защиту через .htaccess" - перестаньте читать недоблоги :)

универсального ответа нету, изучите для начала linux и все в том духе а потом уже можно думать глубже.

SF
На сайте с 12.11.2011
Offline
103
#2
Den73:
"Слышал про защиту через .htaccess" - перестаньте читать недоблоги :)

универсального ответа нету, изучите сначало linux а потом уже можно думать глубже.

Странно про .htaccess мне говорил т.п хостинга одного,причем хостинг не школохостинг.

Конкретно что в убунту изучать?

Den73
На сайте с 26.06.2010
Offline
523
#3
SniFFeRok:
Странно про .htaccess мне говорил т.п хостинга одного,причем хостинг не школохостинг.

скорее всего имелось ввиду защита на их хостинге, не удивительно что со стороны клиента остается только .htaccess и интерпретируемые языки.

Защищать апачу средствами самого апачи по мне это глупо.

да тут не важно убунта или другой дистрибутив, протоколы/софт одни и теже в большинстве случаев.

T
На сайте с 09.12.2011
Offline
55
tls
#4
SniFFeRok:
Нужно ее защитить допустим от http-get ддоса.Средненького или маленького.

Nginx фронтом. Смысл тот же, что с .htaccess, но реально будет помогать, плюс много дополнительных "плюшек".

M
На сайте с 16.09.2009
Offline
278
#5
Den73:
Защищать апачу средствами самого апачи по мне это глупо.

Тысячи начитавшихся "продвинутых" хавту - запросто реализуют "защиты", используя nginx (не важно, раздает он контент непосредственно или проксирует откуда-то). Это тоже защита с использованием вебсервера. Сюрприз!

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
zexis
На сайте с 09.08.2005
Offline
388
#6

С помощью .htaccess нормальную защиту не сделать. Так как даже если всем ботам отдавать ошибку 403, то большой накгрузки сервер не выдержит.

Изучите в nginx кэширование и команды limit_

В iptables есть полезные возможности. Модули connlimit и hashlimit.

M
На сайте с 16.09.2009
Offline
278
#7
zexis:
С помощью .htaccess нормальную защиту не сделать. Так как даже если всем ботам отдавать ошибку 403, то большой накгрузки сервер не выдержит.

Раздавать статические странички умеет и апач неплохо.

P
На сайте с 16.03.2009
Offline
144
#8
SniFFeRok:
Продолжаю задавать вопросы.Итак,имею: Настроенную машину(lamp + zpanel)
Нужно ее защитить допустим от http-get ддоса.Средненького или маленького.
Как поступить,что в данном случае делают проффесионалы?
Слышал про защиту через .htaccess и конечно iptables.
Можно поподробнее,как делается,какими командами,не откажусь от ссылки с подробной статей.
Вобщем интересно все что касается этой темы.Спасибо за ответы.
За все положительные "+" в карму причетается с меня

P.S забыл сказать стоит Ubuntu Server 10.10

Почитай.

M
На сайте с 01.12.2009
Offline
235
#9
myhand:
Раздавать статические странички умеет и апач неплохо.

Да ;) это было проверенно :) тестами

Администратор Linux,Freebsd. построения крупных проектов.
Himiko
На сайте с 28.08.2008
Offline
560
#10
myhand:
Тысячи начитавшихся "продвинутых" хавту - запросто реализуют "защиты", используя nginx (не важно, раздает он контент непосредственно или проксирует откуда-то). Это тоже защита с использованием вебсервера. Сюрприз!

Только nginx имеет встроенные средства для гибкой защиты. По мне, так куда более удобные и гибкие.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий