di_max

di_max
Рейтинг
262
Регистрация
27.12.2006

Остается только проверить эту строку валидатором...;)

diafan:
Да, и еще такой вопрос - никто не знает случаев, когда находили организаторов подобных мероприятий? По логам, конечно, вряд ли, но может помогало объявление типа "За информацию об организаторах ддос - вознаграждение и аномимность"?

Имхо, ботнет использован... Сложно, вероятность мала...

Ну это нужно отследить точку управления ботнет-ом. А если ботнет-ов несколько?

diafan

Статья назвалась: "Как выжить под dDoS-ом".

Или очень похоже... Сорри.

content:
Парсить лог раз в несколько минут, это нездоровое решение. Легче обработать результат netstat'а или wget http://localhost/server-status. Хотя тоже дикость, надо сказать.

Все равно, парсить что-то надо, для выявления адресов, с которых ведется атака...

Да и ядро должно быть не на 512, дефолтных коннектов, и KeepAliveTimeout тоже нужно уменьшать. Пайпы тож можно ограничить, на время атаки кил до 128 в сек.

Плюс всякие излишества ;), типа ICMP-трафика тож долой...

Есть над чем думать и что конфигурировать.

Не так все печально, как кажется...

diafan:

3. Как стратегически защититься от подобного? Именно стратегически, а не технически. Хостеры говорят, что подобный поток флуда не "съел" бы выделенный сервер...

Не знаю, CISCO или нет, но на Фряхе есть вариант. На общехостерной не пройдет, а на выделенном - прокатит. Его в журнале "Хакер" описывали в прошлом году.

Суть проста: По крону, раз в 5-10 минут парсится ЛОГ. Все IP, с которых идет больше чем N запросов в секунду, заносятся в БлекЛист файрвола на 1-7 суток.

Подробне см. у них на сайте...

По-моему на mailsupport@rambler-co.ru,

хотя могу и ошибаться.

Истоит посмотреть в логи почтовика: - Что отвечает Рамблеровский?

Может, как у Майл.РУ, дается инфа куда и как обращаться...

duddy:
а теперь представьте что у тебя 14000000 таких разных бумажек ??? как быстро нужную найдешь ?

14 миллионов записей для современных СУБД, если это не Акцесс ;) , не проблема...

duddy:
я имел в виду именно кеш выдачи, а не реализуцию кеша страниц в апаче

В хорошем экспромте - рояль НУЖНО заранее закатить в кусты.

duddy:
Такого кеша нет и вот этому логичное объяснение.

Замените слово "КЕШ" на "кеширующий прокси-сервер".

Что, для Apache, есть штатная функция.

Заодно можно посмотреть, как это реализовано в Apache...

Всего: 9522