Подскажите софт для анализа и блокировки IP с вредоностной активностью на сайте

12
S
На сайте с 09.06.2011
Offline
36
#11

Установил cloudflare - сайт работает живее. Пока никаких нашествий не было.

Хочу отметить что при атаках, бывает VPS падает вообще. Ответ сервера по 2ip - домен не найден или не существует, пока не перезапущю VPS с админки. Isp при этом тоже лежит.

Как мониторить такие падания и автоматизировать перезапуск VPS-а?

PS: дневные торможения не так уж и печальны в сравнении с тем что сервер ложится полностью и не оживает после атаки.

---------- Post added 03-10-2015 at 16:00 ----------

zexis:

Результатом доволен.
Могу вам установить.

Пока понаблюдаю с cloudflare что да как.:)

---------- Post added 03-10-2015 at 16:04 ----------

скачал програмульку бесплатную для DDosa - запустил, через 10 сек работы проги выключается VPS нафиг и не включается пока не перезапущу вручную))))

thunder_v
На сайте с 08.07.2009
Offline
90
#12

Для начала разберитесь чего он падает (канал, LA, хостер тушит). Если это нагрузка - тогда определите за какое среднее время она вырастает до той точки, когда сервер уже перестает отвечать. Подобную информацию можно собрать программкой atop. Включите логирование в ней, примером, каждые 10 секунд и соберите статистику.

Допустим будет видна картина, что в пиковые моменты днем, нагрузка будет подниматься от условных стандартных 2 до 50 и сервер при этом будет умирать, делайте руками скрипт, который будет каждые 10-20-30 секунд (точный интервал уже можно будет определить с результатов анализа логов atop) проверять LA на сервере, и при достижении оного примером до 20 (такого значения, когда сервер можно спасти еще с консоли и он не засох) ребутить сервисы (web-сервер, mysql).

Если же сервер падает из-за каких-то шейпингов хостера или хостер сам насильно тушит его, то тут только к ним надо идти...

Такое вот себе ИМХО по решению.

WD
На сайте с 16.09.2013
Offline
30
#13
Sonykk:
скачал програмульку бесплатную для DDosa - запустил, через 10 сек работы проги выключается VPS нафиг и не включается пока не перезапущу вручную))))

во-во, а теперь представьте, что подобными запросами к серверу долбятся 5к ботов :)

Совет от себя: для скрытия реального айпи сервера на случай если у вас там есть регистрация, сделайте чтобы уведомления шли не с реального айпи иначе все труды напрасно 🙅

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий