Тестирование веб-серверов на устойчивость к атакам

1 234
K
На сайте с 24.03.2004
Offline
223
#31
HruPifPaf:
Я для защиты от ддос предпочитаю правильную настройку веб сервера-веб приложения + IPS в комбинации с пакетным фильтром. Работает на УРА.

У всех свои предпочтения и наработанные методики, но на каждую задницу, как говорят, в природе существует болт... заранее извиняюсь.

PS. О Ваших предпочтениях никто спрашивать не будет. Вдуют парукиловые icmp или udp там какие хитрые и будет веб-сервер из инета не виден. Вот можно сидеть сложа руки и ждать пока по uplinkам это профильтруют.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
HP
На сайте с 30.05.2006
Offline
175
#32
kostich:

PS. О Ваших предпочтениях никто спрашивать не будет. Вдуют парукиловые icmp или udp там какие хитрые и будет веб-сервер из инета не виден. Вот можно сидеть сложа руки и ждать пока по uplinkам это профильтруют.

Да ну. такие атаки IDS ловит закрытыми глазами и быстро фильтрует. Вот HTTP трафик патологический выявить значительно сложнее.

K
На сайте с 24.03.2004
Offline
223
#33
HruPifPaf:
Да ну. такие атаки IDS ловит закрытыми глазами и быстро фильтрует. Вот HTTP трафик патологический выявить значительно сложнее.

Я Вас понимаю прекрасно, но моему клиенту, когда каналы провайдера ложаться, от того что флудят... ловит это IDS или не ловит как-то параллельно... сайт не виден и всё. Вы у сисечников посрашайте сколько там NPE-400 держит, а сколько NPE-1G. На рынке же есть товарищи, которые рутят вообще через что-то неописуемое. Там даже флуд до сервера не долетает. Всё это планомерно потом идёт... система зеркал, системы синхронизаций этих зеркал, оптимизация динамики и т.д...

Обычный форум, в т.ч. и этот, можно заточить под работу на нескольких хостингах одновременно... всё вполне корректно будет работать. Просто последовательность поступлений мессаг будет не такая оперативная, но работать будет и корректно. Потом или через RR DNS или через какую-то другую балансировку, вплоть до редиректов на работающее зеркало.

Все эти способы всем известны, но когда касается за их применение, то надо ворошить массу литературы, массу мануалов надо прочитать. Это не такая задача, с которой сталкиваешься каждый день. Начинают городить непонятно какой огород из софта идя на поводу у работодателя... время-то идёт, а сроки горят.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий