DDOS сайта. Как бороться?

S
На сайте с 02.05.2014
Offline
61
#11
mark2011:
fail2ban, не? )

Я бы настроил на nginx лимит на число подключений с одного ip, а потом парсил лог ошибок и особо настырных ботов добавлял в ipset (кроном через определенный интервал времени).

Если атака не сильная, то так можно отбиться своими силами.

Den73
На сайте с 26.06.2010
Offline
523
#12

WorldsBig

могу подключить защиту поумнее чем у cloudfare, лс

---------- Добавлено 27.03.2015 в 19:15 ----------

Sujcnm:
Я бы настроил на nginx лимит на число подключений с одного ip, а потом парсил лог ошибок и особо настырных ботов добавлял в ipset (кроном через определенный интервал времени).
Если атака не сильная, то так можно отбиться своими силами.

это все ерунда и пустая трата времени

WorldsBig
На сайте с 03.06.2010
Offline
131
#13
DenisVS:
Сервер под нагрузку настраивали, или "изкоробочное" решение?
Вижу HTTP флуд.

Не настраивал(

+ 30% к доходу от Sape!!! (http://cmse.ru/?ref=70bacc7b)
Mutabors
На сайте с 17.09.2012
Offline
127
#14
mark2011:
fail2ban, не? )

Он сам по себе не умеет это, а вот в связке с модсекюрити, очень даже не плохо работает. Только модсекюрити довольно капризная вещь и если часто меняются сайты то придется постоянно к спецам обращаться. Если сайт не меняется, то можно настроить и забыть.

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
S
На сайте с 02.05.2014
Offline
61
#15
Den73:
это все ерунда и пустая трата времени

Зависит от типа атаки, если тупо долбят причем по хх запросов в секунду, то этот метод поможет.

А если боты умные, и посещают сайт как обычные юзеры, то можно попробовать использовать вот это http://habrahabr.ru/post/139931/

А вообще каждый случай надо анализировать.

DV
На сайте с 01.05.2010
Offline
644
#16

В комплексе, само собой.

Как один из критериев атаки, ошибки nginx годятся. Ещё netstat анализировать, по числу коннектов MAX_CONNECTIONS. Лог можно анализировать так же на пример черезмерно частого посещения критических излюбленных мест, например, кореня сайта.

Всё группировать в кучку и почаще проверять, к примеру, раз в 4 минуты.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Den73
На сайте с 26.06.2010
Offline
523
#17
Sujcnm:
Зависит от типа атаки, если тупо долбят причем по хх запросов в секунду, то этот метод поможет.
А если боты умные, и посещают сайт как обычные юзеры, то можно попробовать использовать вот это http://habrahabr.ru/post/139931/
А вообще каждый случай надо анализировать.

ничем не поможет, если делать нечего то пожалуйста.

защита должна быть более интеллектуальной, тот же клоудфларе умнее чем ваш метод

---------- Добавлено 27.03.2015 в 20:13 ----------

DenisVS:
В комплексе, само собой.
Как один из критериев атаки, ошибки nginx годятся. Ещё netstat анализировать, по числу коннектов MAX_CONNECTIONS. Лог можно анализировать так же на пример черезмерно частого посещения критических излюбленных мест, например, кореня сайта.
Всё группировать в кучку и почаще проверять, к примеру, раз в 4 минуты.

если nginx живой и вообще на сервер есть доступ то уже дело раз плюнуть.

обычно на сервер попасть не предоставляется возможным

S
На сайте с 23.05.2004
Offline
316
#18

Сервер не справляется с элементарным вэб трафиком. По логам видно, что все запросы идут с "46.147.212.3" , который банально дергает страницы.

Забанить ип и делов то.

Ну и так как резолв того ип показывает "46x147x212x3.dynamic.rostov.ertelecom.ru" , то там скорее всего домашний комп. Т.е. можно накатать жалобу провайдеру с предоставлением логов. Звонка от провайдера наверняка хватит, что бы успокоить буйствующего.

Это просто подпись.
WorldsBig
На сайте с 03.06.2010
Offline
131
#19
Den73:
ничем не поможет, если делать нечего то пожалуйста.
защита должна быть более интеллектуальной, тот же клоудфларе умнее чем ваш метод

---------- Добавлено 27.03.2015 в 20:13 ----------



если nginx живой и вообще на сервер есть доступ то уже дело раз плюнуть.
обычно на сервер попасть не предоставляется возможным

Всё работает. Кроме сайта!

eis
На сайте с 18.10.2008
Offline
473
eis
#20

WorldsBig, сервисами пользовались ?

- Здесь я покупаю вечные ссылки на свои сайты! (https://backlinkator.com) - сотни ссылок за копейки

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий