DDOS

123 4
VM
На сайте с 23.09.2009
Offline
192
2366

Помогите организовать защиту от DDOS

Уже за** банить IP

1 159.224.71.40

1 159.253.131.152

1 159.253.131.233

1 159.253.143.182

1 159.253.143.220

1 159.253.150.114

1 159.253.150.118

около 100 ипи уже висят с этого ДЦ. Но только я закрою из они новые врубают:madd:

izbushka
На сайте с 08.06.2007
Offline
110
#1

Ну закрой 159.253.0.0/16

Mik Foxi
На сайте с 02.03.2011
Offline
1221
#2
izbushka:
Ну закрой 159.253.0.0/16

да самый раз в такой ситуации.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
motoman
На сайте с 11.05.2006
Offline
333
#3
vip-moto:
Помогите организовать защиту от DDOS

Насколько я понимаю о хорошего DDOS спасают большие деньги, а он очень хорошего - совсем ничего не спасает.

Cмотреть истории инстаграм анонимно - https://anonstories.online/ru Обзорная статья об этом: https://www.pro-smm.com/istorii-v-instagram-anonimno/
VM
На сайте с 23.09.2009
Offline
192
#4
motoman:
Насколько я понимаю о хорошего DDOS спасают большие деньги, а он очень хорошего - совсем ничего не спасает.

Спасибо! Ну а дельный совет кто то даст?

MauzZzeR
На сайте с 12.02.2008
Offline
95
#5
vip-moto:
Спасибо! Ну а дельный совет кто то даст?

так уже дали

закрыть сразу подсеть

если ipfw то:

ipfw add deny ip from 159.253.0.0/16 to me

VM
На сайте с 23.09.2009
Offline
192
#6
MauzZzeR:
так уже дали

закрыть сразу подсеть
если ipfw то:

ipfw add deny ip from 159.253.0.0/16 to me

Да за это спасибо. Но вот хотелось бы набудущее.

http://remoteshaman.com/index.php?option=com_content&view=article&id=124:kak-zashhitit-linux-server-ot-ddos-atak

Дошел до - Ограничиваем максимальное число «полуоткрытых» TCP-соединений

iptables -A LIMIT -p tcp --syn -m multiport --dports 80,443 -m connlimit \ --connlimit-above 32 -j LOG --log-level 4 --log-prefix "[FW SYN DROP]: "

не выполняется и так со всеми.

DROP]: "

Bad argument ` --connlimit-above'

Try `iptables -h' or 'iptables --help' for more information.

Что делать?

K5
На сайте с 21.07.2010
Offline
209
#7

Что за ddos? Как определили? Куда и как лезут?

Upd: а все же ддосят вас или "их сервера", т.е. датацентр (судя по теме в соседней ветке)?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
VM
На сайте с 23.09.2009
Offline
192
#8
kgtu5:
Что за ddos? Как определили? Куда и как лезут?

Upd: а все же ддосят вас или "их сервера", т.е. датацентр (судя по теме в соседней ветке)?

Вначале досяли ДЦ, потом начали отдельно VPS.Сейчас переехал на сервер с каналом 2гигабита, сайт работает стабильно но запросы продолжают валить по 150 запрос из одной подсети, я ее закрываю они берут новую.

---------- Добавлено 29.10.2013 в 12:16 ----------

Люди добрые подскажите, почему не выполняются правила?

Mik Foxi
На сайте с 02.03.2011
Offline
1221
#9

vip-moto, обратитесь к системному администратору за настройкой, это будет дешевле, чем бездумно брать 2 гигабитный канал.

VM
На сайте с 23.09.2009
Offline
192
#10
foxi:
vip-moto, обратитесь к системному администратору за настройкой, это будет дешевле, чем бездумно брать 2 гигабитный канал.

2гб это как бонус плюс он шаред, да и тариф обошелся 25$. Но 1гб точно есть даже больше.

Сейчас атака прекратилась, но хотелось бы на будущее обезопасится. Вот и спрашиваю как ограничить количество запросов с IP c помощью iptable

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий