защита от ддос

123 4
Den73
На сайте с 26.06.2010
Offline
523
#11
Lopas:
Nginx надо уметь настраивать, он справится с 10000 ботами по 3 запроса в сек без проблем на слабейшей впске.

спс поржал :p

L
На сайте с 23.09.2012
Offline
13
#12
Den73:
спс поржал :p

Видимо над собой :)

zexis
На сайте с 09.08.2005
Offline
388
#13
Lopas:

Для анализа есть автоматизированные сервисы.

Про какие сервисы вы говорите?

Что они анализируют?

L
На сайте с 23.09.2012
Offline
13
#14
zexis:
Про какие сервисы вы говорите?
Что они анализируют?

Расшифруй и узнаешь.

U2FsdGVkX1+QHrFDHDt6mJw7SrQ/PPK9YjL80PsJ/i4=

🍿

З.Ы. Если не умеешь расшифровывать это не повод нажимать на минусики. Признаваться тоже иногда надо =)

Ю
На сайте с 06.10.2012
Offline
0
#15

zexis, zexis,

Здравствуйте, возможно ли с вами связаться и переговорить по поводу ddos атаки на сайт.

Solmyr
На сайте с 10.09.2007
Offline
501
#16

Напишу сюда чтобы лишние темы не плодить. Сегодня первый раз столкнулся с настоящим ддосом. После нескольких часов чтения документации на iptables и ipset удалось временно поднять сервер, но ддосеры тоже меняют направление атаки и я вижу, что возможностей iptables и ipset не совсем хватает. По крайней мере я бы на их месте еще бы знал какую дополнительно гадость сделать...

В связи с этим появился вопрос, чем еще можно загонять IPшники в ipset? В основном интересуют регулярные выражения и анализ протоколов прикладного уровня. Скажем заносить IP в ipset за доступ к урлу типа /index.php?47273{random number}.

P.S. Ну и так, в рамках повышения образованности, если в блэклист за час ушло 2000 IP и по правилам iptables дропнуто 2000000 пакетов, это насколько серьезный ддос считается? Сколько это им стоит? Просто интересно знать чего ждать, когда отцепятся?

Den73
На сайте с 26.06.2010
Offline
523
#17
Solmyr:
Напишу сюда чтобы лишние темы не плодить. Сегодня первый раз столкнулся с настоящим ддосом. После нескольких часов чтения документации на iptables и ipset удалось временно поднять сервер, но ддосеры тоже меняют направление атаки и я вижу, что возможностей iptables и ipset не совсем хватает. По крайней мере я бы на их месте еще бы знал какую дополнительно гадость сделать...

В связи с этим появился вопрос, чем еще можно загонять IPшники в ipset? В основном интересуют регулярные выражения и анализ протоколов прикладного уровня. Скажем заносить IP в ipset за доступ к урлу типа /index.php?47273{random number}.

P.S. Ну и так, в рамках повышения образованности, если в блэклист за час ушло 2000 IP и по правилам iptables дропнуто 2000000 пакетов, это насколько серьезный ддос считается? Сколько это им стоит? Просто интересно знать чего ждать, когда отцепятся?

слабенький, начального уровня, такое школьники на хак форумах предлагают за 10 баксов в час.

о том как находить ботов можно написать целую книгу, все равно хитрыми способами с вами тут не поделяться.

проверяйте стандартное, валидность запросов и частотность.

могу помочь, обращайтесь.

Solmyr
На сайте с 10.09.2007
Offline
501
#18
Den73:
слабенький, начального уровня, такое школьники на хак форумах предлагают за 10 баксов в час.

Хм. Правильно ли я понимаю, что школьник в данном случае использует собственный ботнет и ему самому атака ничего не стоит? Если так, то хорошие школьники пошли с ботнетами по 2000 хостов....

А если не собственный, то интересно все-таки знать, во сколько этот ботнет обходится самому школьнику, так сказать по себестоимости?

Mik Foxi
На сайте с 02.03.2011
Offline
1185
#19
Lopas:
Nginx надо уметь настраивать, он справится с 10000 ботами по 3 запроса в сек без проблем на слабейшей впске.
Den73:
спс поржал :p

отдать из оперативки нгинксом или лайти файл(ы) - до 10к запросов в секунду - вполне, на вдс с гигом оперативки и одним ядром проца. при этом сайт будет работать без видимых проблем (если конечно ширины канала хватит).

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Den73
На сайте с 26.06.2010
Offline
523
#20
Solmyr:
Хм. Правильно ли я понимаю, что школьник в данном случае использует собственный ботнет и ему самому атака ничего не стоит? Если так, то хорошие школьники пошли с ботнетами по 2000 хостов....

А если не собственный, то интересно все-таки знать, во сколько этот ботнет обходится самому школьнику, так сказать по себестоимости?

что значит "собственный", любой ботнет это постоянное вложение денег, боты вымирают быстро.

загрузки покупают они (погружают ддос бота на зараженные ПК простых пользователей)

особо продвинутые сами добывают пк для ботиков путем слива трафика на эксплойты

---------- Добавлено 08.10.2012 в 23:26 ----------

foxi:
отдать из оперативки нгинксом или лайти файл(ы) - до 10к запросов в секунду - вполне, на вдс с гигом оперативки и одним ядром проца. при этом сайт будет работать без видимых проблем (если конечно ширины канала хватит).

смотря какой впс, если квм на не нагруженной ноде то выдержит, если опенвз то очень спорный вопрос там ресуры обычно так порезаны что столько tcp не установить.

я тестил такое реально хер положишь и проц не расходуется.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий