Den73

Den73
Рейтинг
523
Регистрация
26.06.2010

в китае, в европе прижмут любого если захотят.

root.serverside.ru:
Лизвебовский солюшн, который вполне не 600 евро (не анлим):

Intel™ Xeon E3-1230 (4x3.2GHz), HDD 2x2000GB SATAII, RAM 16GB, трафик 100TB/месяц (no CDN, no media streaming), 1Gbit, Германия.
$299

100тб вряд ли выжрут ) другой вопрос что если будет _серьезная_ атака (а не http флуд сотней ботов), то в дц глаза на это закрывать не будут и временно занульрутят ip

А вообще, пора большими буквами на заборе написать: От DDoS - нужна защита от DDoS, а не гигабитный канал )

Leaseweb has a strict anti-DDoS procedure. LeaseWeb monitors all traffic (in&out) via its cisco netflow. A flow is defined as IP traffic with the same source IP, destination IP, source port and destination port. When a destination IP address in the network receives more than 35.000 flows/sec that IP address is automatically blackholed for a certain time.

я бы там не взял дедик если бы заведомо знал что будут ддосить.

впс на широкой полосе не решения проблемы, хоть 10гб аплинк поставьте но сервер ляжет если нет навыков и опыта.

вам сложно что то посоветовать исходя из предоставленных данных.

обратитесь в какую нибудь антиддос контору, пусть через них траф идет или берите дедик и обороняйтесь самостоятельно, впс это не дело.

wmid64:
Имеется сайтик ...DLE + псевдо трекер torrent dcls /// с граббером
мне нужен абузойстойчив шаред хостинг ... не дороже 2 USD мес

😂 беда, нет тут таких хостеров.

надеюсь и не будет

bugsmoran:
Все отписались как на*бать Hetzner (я и не удивился этому крысиному миру, как-то даже привык) и никто не написал, что же человеку делать. Мыслить инженерным мозгом? Увольте, мы лучше кинем партнера, чтобы не включать свою голову. Не стыдно вообще? Какие-то не люди, а паразиты.

А делать вот что надо было. Если есть что переносить, но не синхронизируется, то просто сделать из нового диска деградированный массив, скопировать все на него и загрузиться с него. Затем попросить, чтобы поменяли второй битый. И его уже включить в md-raid вторым диском.

почему сразу на*бать, можно же как есть описать ситуацию хецнеру.

если бы тс просил подсказать варианты решения проблемы наверняка получил бы массу вариантов.

root.serverside.ru:
попробуйте лучше вот так:

создайте файл /root/white.IP
поместите туда все ip сервера (127.0.0.1 в т.ч.), а также Ваши собственные

затем стяните это
cd /root; wget coretek.ru/ban.sh; chmod 755 ban.sh

iptables -N INPUT; iptables -N OUTPUT

убедитесь что iptables активно

iptables -nL

запуск (можно по крону) ban.sh 10 (где "10" - количество одновременных конектов с одного ip, пробанит все само)

10 вы юзеров забаните,


root@s1 ~ # netstat -nt | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | grep -v Address | grep -v "servers)" | awk '{ if( $1 > 10 ) print $1,$2 }' | wc -l
87
root@s1 ~ #

у тс нет рут доступа в этом проблема, если посмотреть на его лог то там все режится так

iptables -I INPUT 1 -p tcp --dport 80 -m string --string "Mozilla/4.0" --algo kmp -j DROP

romsel:
Примерно вот так:

www.site.ru 78.181.7.220 - - [27/Jun/2012:10:16:28 +0400] "GET / HTTP/1.0" 200 36388 "t6678p.info" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; bgft)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:29 +0400] "GET / HTTP/1.0" 200 35676 "7uh9j0.ru" "Mozilla/5.0 (compatible; heritrix/1.5.0-200506231921 http://9b8joo9z.nla.gov.au/crawl.html)" "http_x_forwarded_for"
www.site.ru 114.79.138.166 - - [27/Jun/2012:10:16:29 +0400] "GET / HTTP/1.0" 200 160393 "136lee7.biz" "Mozilla/4.0 (compatible; IE-Favorites-Check-0.5)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:31 +0400] "GET / HTTP/1.0" 200 61596 "0e6986u5zd215.com" "Mozilla/5.0 (compatible; iaskspider/1.0; MSIE 6.0)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:32 +0400] "GET / HTTP/1.0" 200 63036 "nc4f0.com" "Mozilla/4.0 (compatible; NetPromoter Spider;http://www.net-promoter.com/)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:34 +0400] "GET / HTTP/1.0" 200 96156 "986y1k8lb8.net" "Mozilla/4.04 [en] (X11; I; HP-UX B.10.20 9000/712)" "http_x_forwarded_for"
www.site.ru 117.195.16.161 - - [27/Jun/2012:10:16:35 +0400] "GET / HTTP/1.0" 200 160393 "6mj232439q4vj.com" "Mozilla/5.0 (Windows; U; Win98; en-US; rv:0.9.2) Gecko/20010726 Netscape6/6.1" "http_x_forwarded_for"
www.site.ru 78.181.7.220 - - [27/Jun/2012:10:16:36 +0400] "GET / HTTP/1.0" 200 36388 "b45t5zm82.ru" "Mozilla/4.0 (MobilePhone PM-8200/US/1.0) NetFront/3.x MMP/2.0" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:37 +0400] "GET / HTTP/1.0" 200 88956 "581q20d89451e.biz" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; iRider 2.21.1108; FDM)" "http_x_forwarded_for"
www.site.ru 49.0.149.204 - - [27/Jun/2012:10:16:37 +0400] "GET / HTTP/1.0" 200 35676 "h5eb045.ru" "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; .NET CLR 1.0.3705)" "http_x_forwarded_for"

---------- Добавлено 27.06.2012 в 18:30 ----------


знакомые referer, тупоботов

это дело без проблем отсекается, если возьмете дедик можете ко мне обратится, помогу бесплатно.

Leo__:
А если вернуться к моей проблеме, помочь может кто? )

могу помочь, 30$ час

FreakMurderer:
Домен еще создавать ? А попроще ?
Так как Himiko подказал, можно подробней ?

так он тоже имел ввиду домен заглушку, нечего сложного нету

FreakMurderer:
А где эти заглушки добавлять, можно конкретней ?

я создаю домен вида ip и делаю его доменом по умолчанию для этого ip.

Всего: 7715