zexis

zexis
Рейтинг
388
Регистрация
09.08.2005
Оу!:
всем большое спасибо! проблема устранена

Если ддос временно сняли, то это не значит, что через некоторое время его не поставят вновь.

Если уж начали ддосить, то нужно ставить постоянный мониторинг входящего трафика.

блокируется через iptables

Постучите мне в аську, научу

16 99-3 вocемь-679

Fomin:
Финансовых вливаний в мои сайты не требуется, нужна их поддержка.

Нужна техническая подержка или финансовая?

Техническую делают админы за деньги.

Финансовую делают рекламодатели за размещение их рекламы.

LenkaAOE:
ДА, видимо для флэша защита сложнее, чем для картинок :(

LenkaAOE добавил 26.11.2009 в 23:43
zexis, а что такое сайты холинкеры? Извините...я не очень разбираюсь...сервер взяла в аренду совсем недавно и вот такая неприятность :(

Хотлинкеры это сайты на которых стоят html теги

<IMG SRC="http://ваш сайт">

Они показывают на своих страницах картинки, которе пользователи загружают с вашего сервера.

вот это надо вставить в httpd.conf и перезапустить апаче

вместо site1.com - адреса сайтов холинкеров

SetEnvIfNoCase Referer "site1.com" hlvn=1

SetEnvIfNoCase Referer "site2.com" hlvn=1

SetEnvIfNoCase Referer "site3.com" hlvn=1

SetEnvIfNoCase Referer "site4.com" hlvn=1

<Directory "/home/www/">

Order Deny,Allow

Deny from env=hlvn

</Directory>

120-150 запросв за 2 минуты - это не ддос.

Тем более с одного IP.

myhand:

PS: zexis, если вы не платите за подобные услуги "копейки" - никакому
"спамеру" или "хакеру" выгоды "подрабатывать" так нет.

Да, согласен с Вами, при хорошей оплате и хорошей репутации админа, боятся что он поставит на сервер что то зловредное - это уже паранойя.

Обратитесь за администрированием в хостинг компанию, в которой размещаете сервер.

Если у них такого спеца нет, то сменить хостинг.

Лично я бы побоялся давать доступ root не известному человеку.

Например, спамер или хакер может прикинуться админом.

Вы ему дадите доступ. Он поставит там незаметно свое ПО и будет спокойно рассылать спам с вашего сервера или ддосить кого то.

А вы будете оплачивать его трафик и получать жалобы, на не законные действия с вашего IP, плюс ваш IP попадет во все черные списки и перестанет ходить ваша почта.

Если хотите советов по оптимизации, задавайте конкретные вопросы и получите конкретные ответы.

Сообщите более подробно.

1. Посещаемость вашего сайта. URL самого сайт сообщать не нужно.

2. Какой хостинг.

3. операционная система.

4. Ширина канала.

5. Если у вас доступ к администрированию сервера?

Использовать можно iptables + анализатор логов

Могу вам помочь с решением пробоемы ддос.

Сейчас как раз тестирую софт для защиты от ддоса.

Нужно на чем то его тестировать.

моя аська

oдин69-9три8-6 ceмь 9

Каким то анализатором логов фиксируете IP адреса ботов и заносите их в фаервол iptables

Как раз в этом месяце столкнулся с проблемой ддоса.

Написал на с++ программу, которая запускается по крону раз в минуту и анализирует лог файл апача access.log.

Находит в нем IP адреса ботов и заносит в iptables.

Атаку из 900 ботов с помощью этой программы заблокировал.

Если вас сейчас ддосят, то могу вам поставить и настроить мою программу.

Заодно программу еще раз бы протестировал.

Если надо пишите в личные сообщения.

Всего: 4385