Хостинг 1С Битрикс с защитой от dDos

12
R
На сайте с 09.06.2005
Offline
90
2105

Доброго дня.

Собственно сам забж! Нужен хороший VDS или выделенный сервер оптимизированный под Битрикс.

Так же постоянная защита от ддос.

Либо как вариант фильтрация трафика.

Посоветуйте кто сталкивался, в поиске нашел только старые посты.

p.s. таймвеб на выделенном не справляется с атакой.

globalmoney
На сайте с 09.12.2005
Offline
390
#1

romsel, какой тип и какой мощности атака?

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
root.serverside.ru
На сайте с 25.02.2010
Offline
98
#2

http://www.vistnet.com/pricing/ - Starter + любой дедик, с панелькой и всеми модулями для битрикса

кстати vistnet вменяемые ребята, по специальной стоимости чистого трафа всегда можно с ними договориться :)

R
На сайте с 09.06.2005
Offline
90
#3
globalmoney:
romsel, какой тип и какой мощности атака?

Примерно вот так:

www.site.ru 78.181.7.220 - - [27/Jun/2012:10:16:28 +0400] "GET / HTTP/1.0" 200 36388 "t6678p.info" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; bgft)" "http_x_forwarded_for"

www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:29 +0400] "GET / HTTP/1.0" 200 35676 "7uh9j0.ru" "Mozilla/5.0 (compatible; heritrix/1.5.0-200506231921 http://9b8joo9z.nla.gov.au/crawl.html)" "http_x_forwarded_for"

www.site.ru 114.79.138.166 - - [27/Jun/2012:10:16:29 +0400] "GET / HTTP/1.0" 200 160393 "136lee7.biz" "Mozilla/4.0 (compatible; IE-Favorites-Check-0.5)" "http_x_forwarded_for"

www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:31 +0400] "GET / HTTP/1.0" 200 61596 "0e6986u5zd215.com" "Mozilla/5.0 (compatible; iaskspider/1.0; MSIE 6.0)" "http_x_forwarded_for"

www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:32 +0400] "GET / HTTP/1.0" 200 63036 "nc4f0.com" "Mozilla/4.0 (compatible; NetPromoter Spider;http://www.net-promoter.com/)" "http_x_forwarded_for"

www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:34 +0400] "GET / HTTP/1.0" 200 96156 "986y1k8lb8.net" "Mozilla/4.04 [en] (X11; I; HP-UX B.10.20 9000/712)" "http_x_forwarded_for"

www.site.ru 117.195.16.161 - - [27/Jun/2012:10:16:35 +0400] "GET / HTTP/1.0" 200 160393 "6mj232439q4vj.com" "Mozilla/5.0 (Windows; U; Win98; en-US; rv:0.9.2) Gecko/20010726 Netscape6/6.1" "http_x_forwarded_for"

www.site.ru 78.181.7.220 - - [27/Jun/2012:10:16:36 +0400] "GET / HTTP/1.0" 200 36388 "b45t5zm82.ru" "Mozilla/4.0 (MobilePhone PM-8200/US/1.0) NetFront/3.x MMP/2.0" "http_x_forwarded_for"

www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:37 +0400] "GET / HTTP/1.0" 200 88956 "581q20d89451e.biz" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; iRider 2.21.1108; FDM)" "http_x_forwarded_for"

www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:37 +0400] "GET / HTTP/1.0" 200 35676 "h5eb045.ru" "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; .NET CLR 1.0.3705)" "http_x_forwarded_for"

---------- Добавлено 27.06.2012 в 18:30 ----------

root.serverside.ru:
http://www.vistnet.com/pricing/ - Starter + любой дедик, с панелькой и всеми модулями для битрикса

кстати vistnet вменяемые ребята, по специальной стоимости чистого трафа всегда можно с ними договориться :)

Можно подробнее, и желательно русский саппорт!

Alexey MajorHost
На сайте с 25.01.2012
Offline
60
#4

Запрос в секунду нынче DDoSом называют?

ООО "Интернет Хостинг" http://majorhost.net (http://majorhost.net) +7 495 666 22 34
Den73
На сайте с 26.06.2010
Offline
523
#5
romsel:
Примерно вот так:

www.site.ru 78.181.7.220 - - [27/Jun/2012:10:16:28 +0400] "GET / HTTP/1.0" 200 36388 "t6678p.info" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; bgft)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:29 +0400] "GET / HTTP/1.0" 200 35676 "7uh9j0.ru" "Mozilla/5.0 (compatible; heritrix/1.5.0-200506231921 http://9b8joo9z.nla.gov.au/crawl.html)" "http_x_forwarded_for"
www.site.ru 114.79.138.166 - - [27/Jun/2012:10:16:29 +0400] "GET / HTTP/1.0" 200 160393 "136lee7.biz" "Mozilla/4.0 (compatible; IE-Favorites-Check-0.5)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:31 +0400] "GET / HTTP/1.0" 200 61596 "0e6986u5zd215.com" "Mozilla/5.0 (compatible; iaskspider/1.0; MSIE 6.0)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:32 +0400] "GET / HTTP/1.0" 200 63036 "nc4f0.com" "Mozilla/4.0 (compatible; NetPromoter Spider;http://www.net-promoter.com/)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:34 +0400] "GET / HTTP/1.0" 200 96156 "986y1k8lb8.net" "Mozilla/4.04 [en] (X11; I; HP-UX B.10.20 9000/712)" "http_x_forwarded_for"
www.site.ru 117.195.16.161 - - [27/Jun/2012:10:16:35 +0400] "GET / HTTP/1.0" 200 160393 "6mj232439q4vj.com" "Mozilla/5.0 (Windows; U; Win98; en-US; rv:0.9.2) Gecko/20010726 Netscape6/6.1" "http_x_forwarded_for"
www.site.ru 78.181.7.220 - - [27/Jun/2012:10:16:36 +0400] "GET / HTTP/1.0" 200 36388 "b45t5zm82.ru" "Mozilla/4.0 (MobilePhone PM-8200/US/1.0) NetFront/3.x MMP/2.0" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:37 +0400] "GET / HTTP/1.0" 200 88956 "581q20d89451e.biz" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; iRider 2.21.1108; FDM)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:37 +0400] "GET / HTTP/1.0" 200 35676 "h5eb045.ru" "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; .NET CLR 1.0.3705)" "http_x_forwarded_for"

---------- Добавлено 27.06.2012 в 18:30 ----------


знакомые referer, тупоботов

это дело без проблем отсекается, если возьмете дедик можете ко мне обратится, помогу бесплатно.

R
На сайте с 09.06.2005
Offline
90
#6
Den73:
знакомые referer, тупоботов

это дело без проблем отсекается, если возьмете дедик можете ко мне обратится, помогу бесплатно.

Сейчас вот так действуем, не особо помогает.

cat /var/log/httpd/site.ru_nginx.log | grep "GET / " | awk '' | sort -nr | uniq -c >> antiddos.txt

cat /var/log/httpd/site.ru_nginx.log | grep "GET /index.php HT" | awk '' | sort -nr | uniq -c >> antiddos.txt

php -f antiddos.php

echo "" > /var/log/httpd/site.ru_nginx.log

это первая часть SH-скрипта

это вторая, на PHP

<?

$data=file("antiddos.txt");

$sec=mktime()-trim($data[0]);

unset($data[0]);

$limit=round($sec/9);

if($limit<3)$limit=3;

echo "SEC - $sec, LIMIT - $limit\n";

while(list($k,$v)=each($data)){

$a=split(" ",trim($v));

if(!strlen($a[0]) or !strlen($a[1]))continue;

if($a[0]>$limit){

system("iptables -A INPUT -s $a[1] -j DROP");

echo "$a[1] - $a[0] - BANNED \n";

}else{

echo "$a[1] - $a[0] - OK\n";

}

}

$fp=fopen("antiddos.txt",w);

fwrite($fp,mktime()."\n");

fclose($fp);

?>

root.serverside.ru
На сайте с 25.02.2010
Offline
98
#7

попробуйте лучше вот так:

создайте файл /root/white.IP

поместите туда все ip сервера (127.0.0.1 в т.ч.), а также Ваши собственные

затем стяните это

cd /root; wget coretek.ru/ban.sh; chmod 755 ban.sh

iptables -N INPUT; iptables -N OUTPUT

убедитесь что iptables активно

iptables -nL

запуск (можно по крону) ban.sh 10 (где "10" - количество одновременных конектов с одного ip, пробанит все само)

Den73
На сайте с 26.06.2010
Offline
523
#8
root.serverside.ru:
попробуйте лучше вот так:

создайте файл /root/white.IP
поместите туда все ip сервера (127.0.0.1 в т.ч.), а также Ваши собственные

затем стяните это
cd /root; wget coretek.ru/ban.sh; chmod 755 ban.sh

iptables -N INPUT; iptables -N OUTPUT

убедитесь что iptables активно

iptables -nL

запуск (можно по крону) ban.sh 10 (где "10" - количество одновременных конектов с одного ip, пробанит все само)

10 вы юзеров забаните,


root@s1 ~ # netstat -nt | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | grep -v Address | grep -v "servers)" | awk '{ if( $1 > 10 ) print $1,$2 }' | wc -l
87
root@s1 ~ #

у тс нет рут доступа в этом проблема, если посмотреть на его лог то там все режится так

iptables -I INPUT 1 -p tcp --dport 80 -m string --string "Mozilla/4.0" --algo kmp -j DROP

I8
На сайте с 17.05.2010
Offline
99
#9

Когда надоест копаться со скриптами обращайтесь.🍾

Сделаем дедик с защитой ☝

zexis
На сайте с 09.08.2005
Offline
388
#10

Посмотрел лог вашей атаки.

1 запрос в секунду это очень слабый ддос.

Его можно эффективно отфильтровать программным анализатором логов c блокировкой через iptables.

Могу вам настроить программную фильтрацию.

- В ней используется несколько алгоритмов для поиска ботов.

- Есть белый список подсетей поисковиков.

Выдержит атаки примерно до 1500 уникальных IP одновременно атакующих ботов.

Или примерно до 2000 http запросов в секунду

Моя тема с отзывами.

/ru/forum/648730

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий