Защита от DDoS на стадии проектирования сайта

FW
На сайте с 27.08.2007
Offline
34
1108

Здравствуйте!

Вопрос к специалистам: Как максимально обезопасить инет. магазин от DDoS?

Те. что можно сделать еще при создании сайта? Выбор CMS, шифрование, капча, разнос морды и базы по разным хостингам?

Mik Foxi
На сайте с 02.03.2011
Offline
1217
#1

кеширование да и вообще чтоб поменьше движок грузил сервер. Поможет при http флуде, в остальном не важно.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
D3
На сайте с 31.05.2009
Offline
39
DJ3
#2

Сервер настраивать нужно в первую очередь, включая web сервер используемый на нем. SYM, UDP и ICMP флуду - параллельно какая у вас там CMC стоит и капча используется. Рассредоточение (дублирование систем) как один из методов противодействия вполне применим.

SI
На сайте с 20.12.2011
Offline
3
#3

А если СМСка Joomla, что посоветуете сделать?

smo-i-seo.ru - Профессиональное наполнение форумов (http://smo-i-seo.ru/?ref=111), блогов, досок объявлений. Опыт работы. Отзывы. Гарантии.
LinnTroll
На сайте с 12.01.2011
Offline
15
#4

Если вас не школо кнопкой F5 ддосит то как уже написали всё равно что за CMS.

http://vps.ua/ (https://vps.ua/clients/aff.php?aff=201) - самый лучший хостинг.
KK
На сайте с 25.07.2006
Offline
138
#5

smo-i-seo, в компоненте sh404sef есть какая-то защита и от ddos в том числе может помочь. Его гляньте. А вобще наверно лучший совет был бы "сменить joomla на что-то другое".

Главный "плюс" джумлы в ее расширяемости. Но я считаю это наоборот огромным минусом. Нужно устанавливать кучу дополнительных компонентов, модулей, в которых конечно же могут быть дыры. Так что и без ддоса смогут положить сайт при желании. Поэтому я считаю чем меньше "левого", тем лучше. За это я и люблю DLE - там практически все что нужно включено в базовый функционал.

Dreammaker
На сайте с 20.04.2006
Offline
569
#6
FreeWind:
капча

да-да, главное чтобы она позаумнее генерировалась - хороший вариант, чтобы заддосить её подёргать :)

nikhotin
На сайте с 24.05.2007
Offline
74
#7
Kel_Kimpbell:
Поэтому я считаю чем меньше "левого", тем лучше. За это я и люблю DLE - там практически все что нужно включено в базовый функционал.

Однако это не спасает DLE от взлома - И при этом кол-во зараженных сайтов на DLE в 2.5 раза больше чем на Joomla :-)

50% из топ-10000 заражённых сайтов используют систему DLE, а популярные сайты из топ-10000 либо отказались от неё, либо успешно её маскируют.

Тут посмотрите и проанализируйте

Любая система с открытым кодом - потенциально уязвима, но наличие прямых рук и головы в нужном месте...

Ничто не пугает нас страшнее всего,как одинокая маленькая девочка в белом платьице холодной осенней ночью на аллее рядом с кладбищем...
EC
На сайте с 29.11.2010
Offline
73
#8

Прогоните ваш сайт профайлером, т.к. ддос страшен только когда сервер не справляется с нагрузкой, а нагрузку делает ваш сайт. Поэтому максимально возможное кеширование всего, абсолютно всего. И поменьше нагрузки на сервак.

Я не погорю, что это панацея, но есть разница справится ваш сервер будет в ауте не от 1000 одновременных запросов, а как минимум от 10000.

да и еще можете поиграться с настройками апача, там тоже есть опции которые могут отфудболить лишних пользователей.

также смотря какая у вас система, можете поставить сервисы которые будут распознавать ддос и тоже отсекать.

Удачи.

Mad_Man
На сайте с 10.11.2008
Offline
162
#9
ex-cept:
Поэтому максимально возможное кеширование всего, абсолютно всего. И поменьше нагрузки на сервак.
Я не погорю, что это панацея, но есть разница справится ваш сервер будет в ауте не от 1000 одновременных запросов, а как минимум от 10000.
да и еще можете поиграться с настройками апача, там тоже есть опции которые могут отфудболить лишних пользователей.

Вы хоть раз сервак-то настраивали? Кэширователь, мде.

KK
На сайте с 25.07.2006
Offline
138
#10
nikhotin:
Однако это не спасает DLE от взлома - И при этом кол-во зараженных сайтов на DLE в 2.5 раза больше чем на Joomla :-)
50% из топ-10000 заражённых сайтов используют систему DLE, а популярные сайты из топ-10000 либо отказались от неё, либо успешно её маскируют.
Тут посмотрите и проанализируйте

Любая система с открытым кодом - потенциально уязвима, но наличие прямых рук и головы в нужном месте...

Спасибо за ссылочку, интересная статистика. Но насчет dle - в данном случае я считаю он занимает лидирующие позиции по зараженности только из-за того, что большинство пользуются нуллеными версиями. В них конечно дыр может быть куча..это да, но можно и хороший нулл найти. В любом случае лицензионку думаю взломать куда сложнее.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий