Packets per second

12
P
На сайте с 19.03.2013
Offline
0
#11
zexis:
Для суммарного трафика поставьте пакет atsar
apt-get install atsar
Для трафика по каждому отдельному правилу фаервола используйте

iptables –L –n –v

у меня написан скрипт на шелле, который вызывает iptables –L –n –v
каждые 10 секунд и показывает суммарное количество пакетов по правилам фаервола и самый активный IP

Есть информация, что хецнер блокирует сервер при атаке превышающей 30 000 пакетов в секунду.
По моему опыту 95% всех атак не превышают 30 000 пакетов в секунду.

Как раз было 35.283 packets/s.

Den73
На сайте с 26.06.2010
Offline
523
#12

не там за 30 не блокируют, сейчас 30 это не что, увеличили они лимиты, причем для гигабитных серверов они куда выше.

тс, нет смысла блокировать на сервер входящий траф.

а исходящего что бы небыло нужен умный мониторинг который сам найдет проблему и локнет акк нарушителя.

ну и на всякий случай имейте несколько ip для резерва и средства быстрого переключения, хорошо что хецнер только 1 проблемный ип отключает а не все которые маршрутизированы на сервер.

P
На сайте с 19.03.2013
Offline
0
#13
Den73:
не там за 30 не блокируют, сейчас 30 это не что, увеличили они лимиты, причем для гигабитных серверов они куда выше.

тс, нет смысла блокировать на сервер входящий траф.

а исходящего что бы небыло нужен умный мониторинг который сам найдет проблему и локнет акк нарушителя.

ну и на всякий случай имейте несколько ip для резерва и средства быстрого переключения, хорошо что хецнер только 1 проблемный ип отключает а не все которые маршрутизированы на сервер.

и какой "умный мониторинг который сам найдет проблему и локнет акк нарушителя" посоветуете? хотя б наполовину умный.

Den73
На сайте с 26.06.2010
Offline
523
#14
pdudch:
и какой "умный мониторинг который сам найдет проблему и локнет акк нарушителя" посоветуете? хотя б наполовину умный.

самописный в зависимости от того чем сервер занимается.

P
На сайте с 19.03.2013
Offline
0
#15
Den73:
самописный в зависимости от того чем сервер занимается.

согласен, так вот и пишу свой. Только загвоздка как получить ТОП айпишников, с которыми идет обмен большим количеством пакетов?

Den73
На сайте с 26.06.2010
Offline
523
#16
pdudch:
согласен, так вот и пишу свой. Только загвоздка как получить ТОП айпишников, с которыми идет обмен большим количеством пакетов?

а зачем нужен этот топ? вам уже тут написали можно через netfilter считать и смотреть.

я не знаю чем ваш сервер занимается, так бы может намекнул на верный путь.

P
На сайте с 19.03.2013
Offline
0
#17
Den73:
а зачем нужен этот топ? вам уже тут написали можно через netfilter считать и смотреть.

я не знаю чем ваш сервер занимается, так бы может намекнул на верный путь.

я уже писал, пхп хостинг. Я не могу следить за всемя сайтами сам. Есть сайти других людей, которые обновлять я не могу.

Den73
На сайте с 26.06.2010
Offline
523
#18
pdudch:
я уже писал, пхп хостинг. Я не могу следить за всемя сайтами сам. Есть сайти других людей, которые обновлять я не могу.

надо следить не за сайтами а за пользователями в системе под которыми сайты работают.

P
На сайте с 19.03.2013
Offline
0
#19
Den73:
надо следить не за сайтами а за пользователями в системе под которыми сайты работают.

Пользователи разграничены, в чужой акаунт влезть не могут.

Я же говорил в чем беда - в дырах в старых движков.

Ладно. Спасибо за внимание.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий