Защита от DDoS html сайта

12
[Удален]
#11

Последнее 100%.

Den73
На сайте с 26.06.2010
Offline
523
#12
MFI:
Ну прям КЭП.. Я разве сказал что она может быть бесплатной? Я могу 10 VPS и с более мощным конфигом взять, можно и платный акк на cloudflare взять, можно и без акка.. Я ищу варианты различные, как бы такая система смогла работать.

Ранее пользовался проксификацией за 450$ в месяц, решил попробовать что ни будь сам организовать, если же не получиться то снова буду фильтроваться за 450 :)

вы сами написали -> "1. Мы берем и делегируем домен на DNS'ы CloudFlare (на бесплатный аккаунт)."

"2. На каждый VPS заливаем наш сайт из трех html страниц."

зачем вам много впс, хтмл то и 1 может отдать в большом количестве, тем более CloudFlare кэширует

"3. На каждом VPS закрываем все порты кроме 80, отключаем icmp отклик, отключаем SYN и UDP за ненадобностью, ограничиваем на каждом VPS максимальное число коннектов с 1 IP."

зачем закрывать все они и так закрыты)) просто не ставьте лишние сервисы, да и впс за прокси все равно получается, его ip злоумышлинник не увидит.

а TCP соединение как будите устанавливать без SYN

4. Далее на сервисе cloudflare добавляем домену 10 "A" записей с IP адресами наших VPS.

глупости, лучше потратить деньги на платный акк.

"В результате у нашего домена 10 IP адресов, при каждом запросе к сайту - нормальным юзерам будет выдаваться разный IP, атакующим ботам соответственно тоже, то есть должна возникнуть балансировка нагрузки между десятью VPS."

такое рационально делать не для хтмл и явно не на впс.

---------- Добавлено 29.10.2012 в 22:25 ----------

horofag:
Забьют вам канал и всех делов. Хотя скорее хостер отключит VPS, что бы соседи не страдали.

там не надо даже канал забивать, знаю мощнее игрушку :)

1 дедик ложит 5 антиддос сервисов из 10. (брал с выдачи яндекса, не крупные сервисы)

MI
На сайте с 27.10.2012
Offline
54
MFI
#13
Забьют вам канал и всех делов. Хотя скорее хостер отключит VPS, что бы соседи не страдали.

Ну забить то надо не 1 канал, а 10 каналов в разных ДЦ :)

10 IP все равно накладно атаковать, в среднем один бот генерирует 100 потоков в секунду (я про http flood), получится по 10 пакетов в сек на 1 IP, при такой арифметике получается что 10000 одновременно атакующих ботов генерируют 100k pps на 10 VPS :) Или что то не так я посчитал? :D

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий