DDos сервера

123 4
C
На сайте с 09.10.2005
Offline
128
3522

Добрый день.

Вот уже несколкьо часов досят сервер. как можно защититься от этого? Блокировка IP не помогает, тк их очень много.

mod_dosevasive или mod_evasive тоже не помогло.

Больше сотни коннектов и сервак висит.

Кто сталкивался с этим?

Слово не воробей! Вылетит - не поймаешь.
iBBi
На сайте с 13.02.2007
Offline
316
#1

На какой порт атака?

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
C
На сайте с 09.10.2005
Offline
128
#2

на 80 порт.

На сервере больше сотни сайтов. Атака идет на один из них. Домен снят с делегирования даже уже.

Пока атака продолжается.

iBBi
На сайте с 13.02.2007
Offline
316
#3
Craze:
на 80 порт.

На сервере больше сотни сайтов. Атака идет на один из них. Домен снят с делегирования даже уже.
Пока атака продолжается.

В ДНС записях на сервере изменть ip на 127.0.0.1

C
На сайте с 09.10.2005
Offline
128
#4

не понял. для чего IP изменить?

что это должно дать?

iBBi
На сайте с 13.02.2007
Offline
316
#5
Craze:
не понял. для чего IP изменить?
что это должно дать?

После того как обновится ДНС у провайдеров ДДОСеров они будут ддосить сами себя.

C
На сайте с 09.10.2005
Offline
128
#6

Это днс нужно сменить для хоста, который ддосят в данный момент. верно?

iBBi
На сайте с 13.02.2007
Offline
316
#7
Craze:
Это днс нужно сменить для хоста, который ддосят в данный момент. верно?

Да, но это если днс на этом сервере его.

ArtInt
На сайте с 28.02.2007
Offline
61
#8

Скорее всего для ДДоСа используют не доменное имя а айпи, мне кажется не имеет смысла менять айпи на днс. Надо чего нибудь другое придумать.

Fiat lux!
WebCode
На сайте с 03.06.2005
Offline
86
#9

Попробуйте софтину CSF, мне её рекомендовали, но проверить не успел.

O
На сайте с 08.01.2002
Offline
157
og
#10

Если честно, то не понял суть атаки.

Большое число HTTP запросов с рандомными path_info?

Или просто валят сетевой порт большим числом скажем UDP пакетов на 80 порт?

В первом случае фаэрвол рулит, ботнеты как правило не безразмерные, ну 500, ну 5000 хостов, если заносить не ручками, с скриптом анализирующем запросы,

то в течении 1-2 часов любой даже самый большой ботнет попадёт в фаэрвол.

Во втором прятаться за reverse proxy, отрезать паразитную составляющую.

Пока мы живы, смерти нет. Когда придёт она, не будет нас.
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий