myhand

Рейтинг
278
Регистрация
16.09.2009
zexis:
Вот такие правила фаервола использую для отсечения самых шустрых ботов.

Приложения-то хоть теперь ограничили, дабы ресурсы зря не отжирали?

zexis:

iptables -I INPUT -p tcp --syn --dport 80 -m hashlimit --hashlimit-above 30/minute --hashlimit-burst 3 --hashlimit-mode srcip --hashlimit-srcmask 24 --hashlimit-name blip -j DROP

Как часто срабатывают? Интересуют оба правила - можно на их счетчики взглянуть?

zexis:
- Если из какой то сети класса /24 более 10 ботов, банится вся эта подсеть /24.

Чем бы дитя не тешилось... Лучше б абузы раскидало ;)

Это уже - скорее плохо. Но на телепатический способ решения проблемы - Вы все еще зря надеетесь.

babiy:
Шнурок на входе гигабит (сделали на время атаки)

Я имел в виду до провайдера. Что до клиента у Вас дальше идет - без разницы, Вы же не собираетесь весь проходящий трафик ему скармливать.

babiy:
но железки все (шлюз свитч) на 100 ку и тут уже тяжковато но подкрутив те правила что я писал в первом посте более и менее жить легче стало, тупит конечно но всё же работает более сносно.

Судя по этой фразе - задачи защиты клиента как таковой не стоит? Если цель "чтобы было легче" - просто блокируйте клиенский IP, как советовал madoff.

babiy:
Сейчас постараюсь собрать пакеты что бы показать

Не думаю, что в этом есть смысл. Ну, если Вы только по-прежнему уверены что был syn-flood (т.е. никаких полноценных HTTP-сессий).

fiper:
Возможно я что-то путая, и проблемы во все нет.

Проблема есть, Вам на нее указали: "Я вижу цифири, смысл которых мне непонятен".

Вот и решайте в первую очередь эту проблему. Не ожидая, что телепаты с форума Вам помогут в ответ на обгрызеный вывод mod_status (URL одинаковые/разные? Статика/динамика? - непонятно).

babiy:
это шлюз

Если шнурок до шлюза гигабит и текущий сейчас трафик является пределом для атакующего - отобъетесь. Делаете прокси до клиента, ловите на нем паразитные запросы и блокируете атакующих. Естественно, потратите порядочно времени.

Если сотка - не тратьте времени, как Вам уже писали.

PS: На zexis внимания не обращайте - он ешшо маленькой ;)

Elbran:
Ну долбили меня, щяс все ок, Спасибо большое Избушке за наводку, что поставить требовалось.

Это было не самое лучшее решение. Мягко говоря. Оно Вам еще аукнется.

Elbran:
Если б подсказали, что сделать - как убрать эти ерроры - то спасибо большое.

Подсказали.

Elbran:
На какие работы мне нанимать админа то?

И по этому поводу тоже подсказали.

Elbran:
Я же не вызываю себе домой админа что бы винду переустановить.

Может быть и зря. Что-то явно не так, если "переустанавливать" приходится.

willian:
drwxrwxrwx 1 root root 4096 2011-11-29 07:47 media
drwxrwxrwx 1 root root 4096 2011-11-27 18:20 media1

Плохо, когда Вам советуют разную муру.

Еще хуже будет - когда Вы этим советам последуете...

Elbran:
Так вот с копированием и проблема :-).
У меня куча IP приобретена, зарегена на Яндексе, для XML запросов.

В чем проблема переноса IP для Вашего хостера?

Elbran:
Да, понимаю мало, но все что требовалось - все настроил под себя.

Ну тогда и не парьтесь со всякими "обновлениями".

Если сайты приносят деньги - наймите квалифицированных людей для решения подобных задач. Если нет - см. рекоммендации выше для "нищебродов".

willian:
Нет, подскажите пожалуйста как это можно сделать.

Нет, уже не подскажу. Посоветую Вам таки прислушаться к словам "умных дядь" с такими-то знаниями.

Elbran:
Да, ошибка не фатальная, но глаза мозолит. Не нравиться мне это, люблю порядок. Вот и хочеться удалить с глаз долой.

Пакет module-init-tools попробуйте удалить.

Elbran:

Да понимаете, я 2 года назад VPS приобрел, первый в своей жизни, вообще не понимал, что к чему и как.
...
Может можно как то ещё обновить до 6-й?

Вы и до сих пор толком ничего не понимаете. Технически, возможно обновить на VPS, но практически для Вас - это нереально.

Elbran:
Переустанавливать операционку - значит переустанавливать все сайты, а мне это в данный момент очень напряжно.

Ничего подобного не надо. Возьмите новый VPS, скопируйте туда содержимое сайтов. Время недоступности - порядка того, что потребуется на синхронизацию данных.

Всего: 4890