Ddos сервера по ip

12
Z2
На сайте с 26.05.2014
Offline
4
2479

Мой вопрос к спецам по защите от dodos-a

Как поступают если ддосят не доменное имя а именно ip сервера , при этом скажем хотелось бы использовать какую нибудь службу по защите путем проксирования трафика, но пока не очень понятно как ведь для доме на можно просто днс запись сменить и весь траф пойдет через другой сервер

Как поступают если злоумышленнику известен ip сервера? Как защитить именно сам сервер

Где то что-то слышал про некие gre тунели , но не очень понимаю как это работает и приминимо ли ли к данному случаю

K5
На сайте с 21.07.2010
Offline
209
#1

что мешает просто заблокировать запросы сайтов по IP ? в нгиксе это решается 5 строками.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Den73
На сайте с 26.06.2010
Offline
523
#2
kgtu5:
что мешает просто заблокировать запросы сайтов по IP ? в нгиксе это решается 5 строками.

это не поможет от атаки на полосу, а такое делается очень часто если знают реальный ип.

потенциальная дыра

N3
На сайте с 28.04.2014
Offline
98
#3
kgtu5:
что мешает просто заблокировать запросы сайтов по IP ? в нгиксе это решается 5 строками.

И што это даст если канал забит флудом и гникс как дурачок его весь обрабатывает и отбрасывает при этом получая опять порцию флуда и в это время легитимные клиенты не могут открыть сайт, так как гникс занят совсем другим.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
Den73
На сайте с 26.06.2010
Offline
523
#4

zontiq2

1. ограничить доступ к реальному ип до сервера (на широком канале).

2. защиту подключать любым туннелем.

3. сделать так что бы ип не палился это самое простое

N3
На сайте с 28.04.2014
Offline
98
#5
Den73:
3. сделать так что бы ип не палился это самое простое

Кстати, а чем это реализуется? Можно название технологии указать? :)

Den73
На сайте с 26.06.2010
Offline
523
#6
Nam3D:
Кстати, а чем это реализуется? Можно название технологии указать? :)

нет никаких технологий достаточно подумать и понять каким образом злоумышленник может узнать настоящий ип сервера, а потом уже пофиксить дырки. ничего сложного там нету.

как минимум запретить исходящие подключения и вынести почту с сервера.

N3
На сайте с 28.04.2014
Offline
98
#7
Den73:
нет никаких технологий достаточно подумать и понять каким образом злоумышленник может узнать настоящий ип сервера, а потом уже пофиксить дырки. ничего сложного там нету.

Пример такого сайта можно? Уж очень интересно с чего вдруг там нельзя узнать IP.

N
На сайте с 06.05.2007
Offline
419
#8

Nam3D, вы сейчас читаете сообщение на таком сайте.

Кнопка вызова админа ()
Z2
На сайте с 26.05.2014
Offline
4
#9
Den73:
zontiq2

1. ограничить доступ к реальному ип до сервера (на широком канале).
2. защиту подключать любым туннелем.
3. сделать так что бы ип не палился это самое простое

Речь идет о сервере для шаред хостинга поэтому не палить айпи практически невозможно

Вот про второй пункт вы не могли бы уточнить? Как раз и интересно как можно под защиту сам сервер поставить посредствам этих туннелей ?

---------- Добавлено 12.08.2014 в 03:51 ----------

netwind:
Nam3D, вы сейчас читаете сообщение на таком сайте.

Ip этого сайта 190.93.240.113 (но не сервера на котором контент)

Другое дело что этот айпи изначально в защищенной сети расположен и весь траф там фильтруется

Мой вопрос как можно поставить под защиту именно сервер путем неких туннелей если нет возможности скрыть его по тем или иным причинам

pupseg
На сайте с 14.05.2010
Offline
364
#10

легко можно, при помощи gre-туннеля, openvpn-туннеля, ipsec-туннеля.

весь трафик сервера инкапсулируется в туннель и все..

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий