DDOS на VPS

VM
На сайте с 23.09.2009
Offline
192
854

Помогите хоть как-то уменьшить DDOS.

SERVER CONNECTIONS( Total 8534):

Спросил у специалистов сколько стоит решить проблему, ценик 150 WMZ таких мани нету... Хостер сказал либо решайте, либо вырубаем... Да и при оплате в 20 WMZ за VPS 150 отдать не логично, а тем более когда нет))

niko_viktor
На сайте с 11.06.2009
Offline
41
#1

Как то не верится, что вы обладаете настолько популярным интернет-проектом, на который совершается дорогостоящая дос-атаки, а вы тем временем сидите на сервере за 20$

KNEP.ru (https://knep.ru/) - мой блог Кнеп.ру
VM
На сайте с 23.09.2009
Offline
192
#2
niko_viktor:
Как то не верится, что вы обладаете настолько популярным интернет-проектом, на который совершается дорогостоящая дос-атаки, а вы тем временем сидите на сервере за 20$

а зачем дороже... 5к в сутки посещалка

Mik Foxi
На сайте с 02.03.2011
Offline
1217
#3

если хостер еще не вырубил, значит там школоддос. который может можно в iptables перебанить.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
VM
На сайте с 23.09.2009
Offline
192
#4
foxi:
если хостер еще не вырубил, значит там школоддос. который может можно в iptables перебанить.

перебанил... 20 ипи было. Щас все норм... но руками както херово... завтра новые ипи пойдут а я не у компа... Можно это как то nginx поприкручивать гайки или еще каким то способ буду очень благодарен всем кто откликнится и спасибо тем кто хоть зашел в топик...

U
На сайте с 24.02.2009
Offline
116
#5

через nginx прикрутил mod_geoip + xtables addons (обычно ддос идет со стран азии) открой только RU US GB ну там по обстоятельствам

A
На сайте с 19.07.2010
Offline
130
#6

попробуйте в nginx покрутить limit_req_zone

статику (картинки, css, js) отдавайте без лимитов, а на скрипты поставьте жесткие лимиты: 2-3 запроса в секунду с одного ip.

.............
VM
На сайте с 23.09.2009
Offline
192
#7
admak:
попробуйте в nginx покрутить limit_req_zone
статику (картинки, css, js) отдавайте без лимитов, а на скрипты поставьте жесткие лимиты: 2-3 запроса в секунду с одного ip.

я не такой супер крутой сис админ))) и все мои настройки взяты из паблика... если сможете посмотреть за разумное вознаграждения буду рад.

---------- Добавлено 06.09.2013 в 23:22 ----------

ufaclub:
через nginx прикрутил mod_geoip + xtables addons (обычно ддос идет со стран азии) открой только RU US GB ну там по обстоятельствам

ну сейчас перу, Молдавия, и китай

[Удален]
#8

Тематика сайта какая? 5К в сутки и нет денег? Вы себя (свой проект) недооцениваете имхо.

VM
На сайте с 23.09.2009
Offline
192
#9
liberator:
Тематика сайта какая? 5К в сутки и нет денег? Вы себя (свой проект) недооцениваете имхо.

Тематика варез, и миллионов там не заработать.

---------- Добавлено 07.09.2013 в 00:13 ----------

нашел статью на англ прописал...

limit_req_zone $binary_remote_addr zone=antiddosphp:10m rate=1r/s;

limit_req_zone $binary_remote_addr zone=antiddos:10m rate=10r/s;

client_header_timeout 15;

client_body_timeout 15;

send_timeout 5;

server {

limit_req zone=antiddos burst=10;

location / {

proxy_pass

proxy_redirect

proxy_set_header Host $host;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Forwarded-Proto $scheme;

proxy_set_header X-Real-IP $remote_addr;

limit_req zone=antiddosphp burst=2;

вроде бы сейчас терпимо... Буду рад выслушать еще советы и предложение... Спасибо всем кто не прошел мимо и помог в решении моей проблемы!

V1
На сайте с 26.07.2007
Offline
102
#10

Откройте доступ только для Рашки, как показывает практика если вас ддосит школьник, то ему еще потребуется набрать ру ботов.

Погуглите еще и найдете примеры автобана.

я кочегарю Топы Яндекса и Гугла.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий