| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > DDos |
| Автор: AtomoS 30.8.2009, 13:50 |
| Всех приветствую Частенько мой форум Ддосят, хочу добавить скрипт защиты.. Есть у кого такая полезная чтука? её богу устал от атак :( |
| Автор: Ипатьев 30.8.2009, 14:08 |
| Защита на уровне "PHP -> PHP: Общие вопросы" это примерно как печкой от жары спасаться. От настоящего ддоса только канальным оборудованием. Собственно, какой может быть алгоритм защиты от ддоса? Автор правильно понимает смысл аббревиатуры и особенно - первой буквы? |
| Автор: AtomoS 30.8.2009, 15:00 |
| Я достаточно понимаю о чём идёт речь... Может реалтно ограничить число запросов &_GET / &_POST и оградить таких пользователей от контента сайта? |
| Автор: Ипатьев 30.8.2009, 15:06 |
| каких пользователей? |
| Автор: fesor 30.8.2009, 15:09 | ||
|
| Автор: nerezus 30.8.2009, 16:02 |
| Поставить ограничение на количество соединений за единицу времени с одного IP. Решается на уровне вебсервера. Покатит против слабых атак. Против сильных - тебе никак. |
| Автор: SneG0K 30.8.2009, 16:14 |
| AtomoS, только на уровне железа. |
| Автор: AtomoS 30.8.2009, 16:29 |
| Спасибо всем - наконец дошло что это нереально сделать на уровне скрипта :( __ есть эксперты которые смогут ответить в аське по одному вопросу (думаю вам это будет не сложно)? |
| Автор: Ипатьев 30.8.2009, 17:10 |
| nerezus, при чем здесь "с одного IP", если dos distributed? И сильно ли поможет такой запрет? И не сильно ли навредит, если не прописать заранее исключения для поисковиков? |
| Автор: nerezus 30.8.2009, 17:13 |
| Ипатьев, и что с того? IP ботов то не меняются - вот и пусть будут забанены. Т.е. коннекты с этих IP просто не будут приняты. |
| Автор: Ипатьев 30.8.2009, 17:20 |
| Я отредактировал сообщение, изначально не слишком ясно выразился. Мне всегда казалось, что ключевое отличие ddos от просто dos - это бесполезность блокировать отдельные адреса. |
| Автор: nerezus 30.8.2009, 18:37 |
| Ипатьев, нет. Различие в количестве машин. Много и Одна. первая буква DDoS переводится как "распределенный". И эти Много машин блокируются по IP. |
| Автор: nerezus 30.8.2009, 20:07 |
| Ограничение на N запросов восполняемое за M секунд. |
| Автор: MoLeX 31.8.2009, 06:05 |
| AtomoS, стоит посмотреть юзерг агент этих ботов. Если они уникальны (что очень часто бывает) то бань по нему |
| Автор: Ипатьев 31.8.2009, 07:47 |
| Удивительно. Откуда у ботов возьмутся одинаковые агенты. И что делать честным юзерам этих агентов. |
| Автор: MoLeX 31.8.2009, 07:50 |
| Ипатьев, а откуда берутся боты? Добавлено через 1 минуту и 46 секунд или ты думаешь что на сайте ТС сидят тыща, другая китайцев и жмут непереставая F5, получая за свой труд 1$ в час?! |
| Автор: Ипатьев 31.8.2009, 07:59 |
| Ну, примерно. Только бесплатно. И не жмут ф5, а просто занимаются своими делами. А в остальном все именно так. |
| Автор: MoLeX 31.8.2009, 08:13 | ||||||||
если конечно не брать во внимание, что в недрах ОС пользователя сидит некое приложения, получающее команды от хозяина и выполняющая очень плохую работу. И у этого приложения, имитирующего работу браузера (грубо), есть свой USER AGENT (в любом случае). Так почему этим не воспользоваться?!, при условии, что он не стандартный:
А воспользоваться этим очень просто (на базе PHP)
и все. |
| Автор: Ипатьев 31.8.2009, 08:23 |
| Ну, если все так просто, и в юзер агенте бота написано, что он бот, то тогда действительно, бороться совсем несложно |
| Автор: MoLeX 31.8.2009, 08:31 |
| Ипатьев, поменьше иронии. Я привел пример только тогда когда юзер агент бота отличается от пользовательского, но есть боты с обычными юзер агентами. (это не кто и не отрицает) Добавлено через 18 секунд и способ борьбы с ними уже приводили |
| Автор: lukas 31.8.2009, 09:28 |
| В USER - AGENT'e можно прописать все что угодно, хоть "Вася и Петя".... |
| Автор: MoLeX 31.8.2009, 10:48 |
| lukas, можно. вот об этом и едет речь. Вряд ли ты посещая винград поделываешь свой юзер агент |
| Автор: nerezus 31.8.2009, 13:41 | ||||
Ликбез: бот - спецпрограмма, загружаемая пользователю как правило через дыру браузера(обычно с сайтов с левыми ифреймами), небольшого размера(10-50кб), которая отстукивая по некоторой стате принимает "заказы" на ддос(http, syn, etc)лиюл открывает прокси-порты, либо еще что-то нехорошее делает. К браузеру отношения не имеет. |
| Автор: Ипатьев 31.8.2009, 13:54 |
| Поразительно. У меня открылись глаза! Значит, у всех ботов один и тот же юзер агент. Осталось только выяснить, почему никто до сих пор не догадался сделать такую простую и мощную защиту. |
| Автор: MoLeX 31.8.2009, 14:08 |
| http://www.bre.ru/security/17097.html Добавлено через 3 минуты и 2 секунды Ипатьев, хватить уже иронизировать. Надоело |
| Автор: nerezus 31.8.2009, 21:40 |
| Ипатьев, насчет юзерагентов ты снова не прав. Если с чем-то не согласен - то с чем? |
| Автор: gcc 31.8.2009, 22:00 |
| достаточно на первое время забанить черный список и спамерский, он вырубит много вот есть в гугле http://www.google.com.ua/#hl=uk&q=opennet+ddos&start=10&sa=N&fp=59f37fbbcbbc19b2 вот пример на православном perl на уровне apache http://www.opennet.ru/dev/alertmon/apache_mon.pl |
| Автор: IZ@TOP 1.9.2009, 01:30 |
| Ну мы тут тему задели не по теме. На PHP защищаться от DDoS абсолютно бесполезно, это раз. Если кого-то интересует как это делается на ресурсах, подверженных DDoS, существует множество рассылок по теме. Взять хотя бы рассылку nginx-ru - поверьте, там много рецептов лежит. И хватит уже демагогию разводить, иначе тему прикрою. |