Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > DDos


Автор: AtomoS 30.8.2009, 13:50
Всех приветствую smile
Частенько мой форум Ддосят, хочу добавить скрипт защиты..

Есть у кого такая полезная чтука? её богу устал от атак :(


Автор: Ипатьев 30.8.2009, 14:08
Защита на уровне "PHP -> PHP: Общие вопросы" это примерно как печкой от жары спасаться.
От настоящего ддоса только канальным оборудованием.

Собственно, какой может быть алгоритм защиты от ддоса? Автор правильно понимает смысл аббревиатуры и особенно - первой буквы?

Автор: AtomoS 30.8.2009, 15:00
Я достаточно понимаю о чём идёт речь...

Может реалтно ограничить число запросов &_GET / &_POST и оградить таких пользователей от контента сайта?

Автор: Ипатьев 30.8.2009, 15:06
каких пользователей?

Автор: fesor 30.8.2009, 15:09
Цитата

Защита от DoS-атак

Меры противодействия DoS-атакам можно разделить на пассивные и активные, а также на превентивные и реакционные.
Ниже приведён краткий перечень основных методов.

 * Предотвращение. Профилактика причин, побуждающих тех или иных лиц организовывать DoS-атаки. Очень часто атаки являются следствиями личной обиды, политических, религиозных разногласий, провоцирующего поведения жертвы и т. п.
 * Фильтрация и блэкхолинг. Эффективность этих методов снижается по мере приближения к цели атаки и повышается по мере приближения к её источнику.
 * Устранение уязвимостей. Не работает против атак типа флуд, для которых «уязвимостью» является конечность тех или иных ресурсов.
 * Наращивание ресурсов.
 * Рассредоточение. Построение распределённых и продублированных систем, которые не прекратят обслуживать пользователей даже если некоторые их элементы станут недоступны из-за атаки.
 * Уклонение. Увод непосредственной цели атаки (доменного имени или IP-адреса) подальше от других ресурсов, которые часто также подвергаются воздействию вместе с непосредственной целью.
 * Активные ответные меры. Воздействие на источники, организатора или центр управления атакой, как технического, так и организационно-правового характера.

Автор: nerezus 30.8.2009, 16:02
Поставить ограничение на количество соединений за единицу времени с одного IP.
Решается на уровне вебсервера.
Покатит против слабых атак.

Против сильных - тебе никак.

Автор: SneG0K 30.8.2009, 16:14
AtomoS, только на уровне железа.

Автор: AtomoS 30.8.2009, 16:29
Спасибо всем - наконец дошло что это нереально сделать на уровне скрипта :(

__

есть эксперты которые смогут ответить в аське по одному вопросу (думаю вам это будет не сложно)?

Автор: Ипатьев 30.8.2009, 17:10
nerezus, при чем здесь "с одного IP", если dos distributed?
И сильно ли поможет такой запрет? И не сильно ли навредит, если не прописать заранее исключения для поисковиков?

Автор: nerezus 30.8.2009, 17:13
Ипатьев, и что с того? IP ботов то не меняются - вот и пусть будут забанены.
Т.е. коннекты с этих IP просто не будут приняты.

Автор: Ипатьев 30.8.2009, 17:20
Я отредактировал сообщение, изначально не слишком ясно выразился.
Мне всегда казалось, что ключевое отличие ddos от просто dos - это бесполезность блокировать отдельные адреса.

Автор: nerezus 30.8.2009, 18:37
Ипатьев, нет. Различие в количестве машин. Много и Одна.
первая буква DDoS переводится как "распределенный".

И эти Много машин блокируются по IP.

Автор: skyboy 30.8.2009, 19:37
Цитата(nerezus @  30.8.2009,  15:02 Найти цитируемый пост)
Поставить ограничение на количество соединений за единицу времени с одного IP.

только на этой странице находятся 158 объектов. при достаточно быстром интернет канале и девстсвенном кеше я вполне могу сделать в течение секунды 158 запросов. с одного ip. это много или мало? 

Автор: nerezus 30.8.2009, 20:07
Ограничение на N запросов восполняемое за M секунд.

Автор: MoLeX 31.8.2009, 06:05
AtomoS, стоит посмотреть юзерг агент этих ботов. Если они уникальны (что очень часто бывает) то бань по нему

Автор: Ипатьев 31.8.2009, 07:47
Удивительно. Откуда у ботов возьмутся одинаковые агенты. 
И что делать честным юзерам этих агентов.


Автор: MoLeX 31.8.2009, 07:50
Ипатьев, а откуда берутся боты?

Добавлено через 1 минуту и 46 секунд
или ты думаешь что на сайте ТС сидят тыща, другая китайцев и жмут непереставая F5, получая за свой труд 1$ в час?!

Автор: Ипатьев 31.8.2009, 07:59
Ну, примерно. Только бесплатно. И не жмут ф5, а просто занимаются своими делами. 
А в остальном все именно так.

Автор: MoLeX 31.8.2009, 08:13
Цитата(Ипатьев @  31.8.2009,  07:59 Найти цитируемый пост)
Ну, примерно. Только бесплатно. И не жмут ф5, а просто занимаются своими делами. 
А в остальном все именно так. 

если конечно не брать во внимание, что в недрах ОС пользователя сидит некое приложения, получающее команды от хозяина и выполняющая очень плохую работу.

И у этого приложения, имитирующего работу браузера (грубо), есть свой USER AGENT (в любом случае). Так почему этим не воспользоваться?!, при условии, что он не стандартный:
Цитата(Обычный USER AGENT)

Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.20) Gecko/20081217 Firefox/2.0.0.20


Цитата(НЕ обычный USER AGENT)

MoFilla/5.1 (Windows + Unix; U; Windows T 9.1; RUS; rv:1.8.1.20) FirefoxBot/1.0.0.20


А воспользоваться этим очень просто (на базе PHP)
Код

if( $_SERVER['USER_AGENT'] == '/* сами пишем */' )
{
   exit();
}

и все.

Автор: Ипатьев 31.8.2009, 08:23
Ну, если все так просто, и в юзер агенте бота написано, что он бот, то тогда действительно, бороться совсем несложно smile

Автор: MoLeX 31.8.2009, 08:31
Ипатьев, поменьше иронии. 
Я привел пример только тогда когда юзер агент бота отличается от пользовательского, но есть боты с обычными юзер агентами. (это не кто и не отрицает)

Добавлено через 18 секунд
и способ борьбы с ними уже приводили

Автор: lukas 31.8.2009, 09:28
В USER - AGENT'e можно прописать все что угодно, хоть "Вася и Петя"....

Автор: MoLeX 31.8.2009, 10:48
lukas, можно. вот об этом и едет речь. Вряд ли ты посещая винград поделываешь свой юзер агент  smile 

Автор: nerezus 31.8.2009, 13:41
Цитата

Удивительно. Откуда у ботов возьмутся одинаковые агенты. 
И что делать честным юзерам этих агентов.
 Э. Ты представляешь, что такое бот?

Цитата

Ну, примерно. Только бесплатно. И не жмут ф5, а просто занимаются своими делами. 
А в остальном все именно так.
 Не представляешь.
Ликбез: бот - спецпрограмма, загружаемая пользователю как правило через дыру браузера(обычно с сайтов с левыми ифреймами), небольшого размера(10-50кб), которая отстукивая по некоторой стате принимает "заказы" на ддос(http, syn, etc)лиюл открывает прокси-порты, либо еще что-то нехорошее делает.

К браузеру отношения не имеет.

Автор: Ипатьев 31.8.2009, 13:54
Поразительно. У меня открылись глаза! Значит, у всех ботов один и тот же юзер агент.
Осталось только выяснить, почему никто до сих пор не догадался сделать такую простую и мощную защиту.

Автор: MoLeX 31.8.2009, 14:08
http://www.bre.ru/security/17097.html

Добавлено через 3 минуты и 2 секунды
Ипатьев, хватить уже иронизировать. Надоело

Автор: nerezus 31.8.2009, 21:40
Ипатьев, насчет юзерагентов ты снова не прав. Если с чем-то не согласен - то с чем?

Автор: gcc 31.8.2009, 22:00
достаточно на первое время забанить черный список и спамерский, он вырубит много

вот есть в гугле http://www.google.com.ua/#hl=uk&q=opennet+ddos&start=10&sa=N&fp=59f37fbbcbbc19b2

вот пример на православном perl на уровне apache http://www.opennet.ru/dev/alertmon/apache_mon.pl


Автор: IZ@TOP 1.9.2009, 01:30
Ну мы тут тему задели не по теме. На PHP защищаться от DDoS абсолютно бесполезно, это раз. Если кого-то интересует как это делается на ресурсах, подверженных DDoS, существует множество рассылок по теме. Взять хотя бы рассылку nginx-ru - поверьте, там много рецептов лежит. И хватит уже демагогию разводить, иначе тему прикрою.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)