Защита сайта от Ddos атак

12 3
H
На сайте с 17.02.2009
Offline
50
3690

Приветствую!

Столкнулся с неприятной проблемой, открыл сайт, витрина моего продукта, тут его начали ддосить, атака слабая, но хостер все равно отключает сайт. Атака ведется на один домен. Сайт не приносит прибыли, а просто как витрина, пытался искать решения в интернете, но суммы, которые запрашивают те, кто защищает без переноса больше 100$, для меня это слишком много, не поможете ли вы мне найти решение, как защититься от такого?

Вот статистика, которую дал мне хостер:


ps aux | grep httpd | wc -l 302
last pid: 18979; load averages: 126.90, 76.77, 65.57
312 processes: 142 running, 170 sleeping
CPU: 61.3% user, 0.0% nice, 38.7% system, 0.0% interrupt, 0.0% idle
Mem: 256M Active, 2111M Inact
Swap: 512M Total, 433M Used, 79M Free, 84% Inuse

PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND
18800 active 1 53 0 135M 20388K RUN 5 0:00 18.80% httpd
18799 active 1 53 0 135M 20332K RUN 5 0:00 18.21% httpd
1692 root 1 50 0 131M 17132K wait 5 0:01 17.63% httpd
18842 active 1 52 0 131M 18392K RUN 5 0:00 17.63% httpd
1619 root 1 50 0 131M 17132K wait 5 0:01 17.04% httpd
1721 root 1 50 0 131M 17132K wait 5 0:01 17.04% httpd
1690 root 1 51 0 131M 17132K wait 5 0:01 15.28% httpd
18843 active 1 52 0 133M 19048K RUN 5 0:00 15.28% httpd
2164 root 1 53 0 131M 17132K wait 5 0:01 12.94% httpd


cat сайт.access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head -n40
48805 213.211.118.133
28317 175.139.22.114
27770 124.29.194.82
15856 120.61.40.116
9472 115.240.39.152
8931 190.202.156.160
8293 109.186.105.54
7548 46.120.90.123
6811 65.48.172.233
6720 201.89.67.234
6325 46.177.33.159
5964 223.205.143.144
5464 200.4.186.83
4080 41.141.166.219
3944 178.19.255.7
3616 112.206.57.206
3610 95.54.249.219
3578 183.83.49.139
3057 178.91.199.167
2948 190.122.124.124
2791 182.185.157.155
2748 41.196.70.21
2680 110.55.14.120
2671 178.61.44.134
2561 201.159.4.52
2462 190.206.120.94
2349 95.176.209.250
2287 88.244.194.117
2265 41.141.164.130
2042 189.229.113.58
1901 88.244.142.160
1839 176.222.136.32
1823 186.53.3.183
1808 87.69.176.228
1730 180.251.12.108
1724 112.120.250.13
1673 115.242.28.142
1572 187.194.86.172
1474 46.185.207.189
1416 178.44.27.173

Спасибо!

A
На сайте с 14.11.2011
Offline
34
alw
#1

Ну если $100 много - то есть ли смысл держать сайт?

---------- Добавлено в 23:27 ---------- Предыдущее сообщение было в 23:27 ----------

В принципе кто мешает написать скрипт, анализирующий access.log и закрывающий фаерволом адреса с которых ведется атака?

Администрирование linux, windows (/ru/forum/671883) icq 4831950
zexis
На сайте с 09.08.2005
Offline
388
#2

Фильтрацию задешево вряд ли найдете.

Если хотите задешево.

1) Настраивайте свой ВПС,

2) Установите nginx

3) ставьте скрипты, которые будут обнаруживать ботов на вашем ВПС и заносить в фаервол.

pupseg
На сайте с 14.05.2010
Offline
347
#3

у вас хостинг или впс ? если хостинг и load averages: 126.90, 76.77, 65.57, то меняйте хостера. и научитесь наконец не вестись на предложения по 50рублей в месяц за анлимитед-хостинг.

есть же агава, мастерхост, валуехост и другие, размешайте свой сайтец где-нибудь там и наслаждайтесь ....

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
Andreyka
На сайте с 19.02.2005
Offline
822
#4

Взять VPS, настроить кеширование, отдавать кеш nginx'ом

На случай тупого ddos'а будет достаточно

Не стоит плодить сущности без необходимости
P
На сайте с 16.03.2009
Offline
144
#5

За 1000 рублей, помогу решить проблему

L
На сайте с 13.01.2011
Offline
125
#6

обращайтесь. настрою vps, поставлю nginx, перенесу сайт, и забаним ботов за небольшую сумму

Контакты-icq 535609 ()
S
На сайте с 25.04.2005
Offline
59
sec
#7

поставьте litespeed, от маленьких атак помогает.

http://litespeedtech.com/litespeed-anti-ddos-proxy-service.html - вот и как сервис бесплатно можете попробовать.

M
На сайте с 16.09.2009
Offline
278
#8
sec:
поставьте litespeed, от маленьких атак помогает.

sec, вам понятие "виртуальный хостинг" вообще о чем-то говорит?

Hippey:
не поможете ли вы мне найти решение, как защититься от такого?

Поможем, http://google.com/ - совершенно бесплатно. Вы хоть оговорите сперва, какую помощь ожидаете?

Если без фильтрации на стороне, то работы по защите сайта также вряд-ли обойдутся дешевле 100$. Будет необходим совй сервер/vps + его грамотная настройка. Ключевые слова вам в этом отношении написали.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
[Удален]
#9

меняй хостера

S
На сайте с 25.04.2005
Offline
59
sec
#10
myhand:
sec, вам понятие "виртуальный хостинг" вообще о чем-то говорит?

к чему вопрос то? ) для виртуального хостинга какие могут быть рекомендации кроме как хостера поменять, где скорее всего будет тоже самое?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий