Досят походу, нужна помощь

123
SS
На сайте с 02.02.2009
Offline
116
#11

Мне интересна виртуализация (если сервер виртуальный конечно)

Если OpenVZ, FreeBSD виртуализация, то бороться будет сложновато.

L
На сайте с 18.02.2012
Offline
83
#12

я тут подумал, допустим в исп можно сделать что бы можно было заходить с одного ип адреса, ведь через исп то же могут грузить сервер, делать кучу запросов на авторизацию.

я сделал что бы можно было с одного ип адреса зайти.

а можно ли на весь сервер такое сделать для ssh и т.д подобных веб приложений.

---------- Добавлено 10.04.2012 в 12:34 ----------

мне человек один настраивал сервер, я у него спросил где лежит access.log

он сказал какой именно.

---------- Добавлено 10.04.2012 в 14:19 ----------

zexis сколько будет стоить ваша защита, у меня там канал инета 6 мегабит, как бы сайт больше для сети сделан, для локальной, все пользователи будут ходить через сеть, но я сделал что бы сайт и в нете видно было, что бы индексировался и т.д - что бы можно было зарабатывать через сапку.

zexis
На сайте с 09.08.2005
Offline
388
#13
l17l:

а можно ли на весь сервер такое сделать для ssh и т.д подобных веб приложений.

Да, iptables это позволяет.

Настройка сервера стоит 100$

Оплату беру в случае успешного отбития всех атак.

Канала 6 Мбит для защиты от ддос скорее всего будет не достаточно.

L
На сайте с 18.02.2012
Offline
83
#14

а мне для инета большой канал не нужен, так как сайт то сетевой ))

zexis

там все уже настроено как бы так, а вообще как ты можешь делать защиту от досс атак, если её надо делать тогда когда есть атаки, ото всех же нельзя сделать заранее.

а можно ли на весь сервер такое сделать для ssh и т.д подобных веб приложений.

Да, iptables это позволяет.

стоит ли такое сделать ?

что бы авторизация ко всем веб приложениям и веб серверу и к ssh была только с одного ип адреса.

M
На сайте с 01.12.2009
Offline
235
#15
l17l:
а мне для инета большой канал не нужен, так как сайт то сетевой ))
zexis
там все уже настроено как бы так, а вообще как ты можешь делать защиту от досс атак, если её надо делать тогда когда есть атаки, ото всех же нельзя сделать заранее.

а можно ли на весь сервер такое сделать для ssh и т.д подобных веб приложений.
Да, iptables это позволяет.
стоит ли такое сделать ?
что бы авторизация ко всем веб приложениям и веб серверу и к ssh была только с одного ип адреса.

Защита есть, постоянная, где-то 50 wmz от многих типов атак. при условии если сайт с малым трафом.

Администратор Linux,Freebsd. построения крупных проектов.
DV
На сайте с 01.05.2010
Offline
644
#16

Вопрос в тему.

Здесь часто админы хвалятся достижениями: отбили "DDoS интенсивностью ...."

Как корректно померить интенсивность?

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
zexis
На сайте с 09.08.2005
Offline
388
#17
DenisVS:
Вопрос в тему.
Здесь часто админы хвалятся достижениями: отбили "DDoS интенсивностью ...."
Как корректно померить интенсивность?

Трафик можно померить в двух местах

1) трафик пришедший к серверу.

2) Трафик пришедший к маршрутизатору. Этот трафик может быть выше 1-го, так как между сервером и маршрутизатором канал может быть 100 мбит, а между маршрутизатором и нтренетом больший, например 1 Гбит.

В первом случае использовать программы сбора статистики на сервере (например sar или счетчики пакетов в правилах iptables), а во втором средства мониторинга на маршрутизаторе.

DV
На сайте с 01.05.2010
Offline
644
#18

zexis, можно ли руководствоваться выдачей счётчиков ipfw show?

И как трактовать цифры, если да, потому что там "много" :)

zexis
На сайте с 09.08.2005
Offline
388
#19
DenisVS:
zexis, можно ли руководствоваться выдачей счётчиков ipfw show?
И как трактовать цифры, если да, потому что там "много" :)

Да в ipfw show показываются счетчики пакетов и байт.

Их нужно обнулить перед замером

ipfw zero

N
На сайте с 06.05.2007
Offline
419
#20
DenisVS:
Как корректно померить интенсивность?

Вот прям корректно с точностью до мегабита?

В случае если используются bgp blackhole, блокировка стран на уровне dns, никак не узнать сколько бы боты смогли выдать трафика без этих механизмов.

Попробуйте хвалиться числом заблокированных IP, например.

Кнопка вызова админа ()
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий