Поиск:

Ответ в темуСоздание новой темы Создание опроса
> DDoS - как отбить атаку? Попал под DDoS 
:(
    Опции темы
Gradov
Дата 11.3.2010, 23:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 124
Регистрация: 31.10.2006

Репутация: нет
Всего: 3



Тема самому интересна, хотелось бы ее поднять, так сказать, из прошлого и обсудить. smile Я бы разделил эту тему на 2:
1) DDOS канала.
2) DDOS сервера.

В первом случае, если атака настолько серъезная и сильная, что забивает весь канал вашего хостера(дата-центра), то здесь действительно мало что вы можете сделать. Это уже вопросы провайдеров и дата-центров.

А вот во втором все в наших руках. Идеальный вариант - написать свой системный фаэрвол, который в зависимости от определенных критериев(сигналов) будет отрубать входящие с определенных IP на время, в общем опционально. Мне кажется это будет эффективнее скриптовых-фаэрволов и .htaccess.

Если встроить защиту в исходный код Web-сервера(например, Apache), то это все равно не спасет от такой ситуации, когда атакующий дидосит весь сервак, а не персонально WEB-Сервер.

Можно также попробовать грамотно настроить системный фаэрвол ОС.  Но с этим вопросом надо разбираться, не знаю насколько он может защитить от DDOS. Вот, например, Outpost Firewall - хороший фаэрволл, но может ли он реально защитить сервер от DDOS атаки? Или iptables в linux(с линуксовым фаэрволом вообще пока не разбирался)?
PM MAIL   Вверх
Fortop
Дата 12.3.2010, 00:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Gradov @  11.3.2010,  22:20 Найти цитируемый пост)
Идеальный вариант - написать свой системный фаэрвол

Идеальный вариант пользоваться специальными железками. Такие есть.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Gradov
Дата 12.3.2010, 17:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 124
Регистрация: 31.10.2006

Репутация: нет
Всего: 3



Цитата(Fortop @  12.3.2010,  00:23 Найти цитируемый пост)
Идеальный вариант пользоваться специальными железками. Такие есть.

Вы имете ввиду какие-то аппаратные средства? Если да, расскажите поподробнее, пожалуйста.
PM MAIL   Вверх
Fortop
Дата 12.3.2010, 20:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Gradov @  12.3.2010,  16:58 Найти цитируемый пост)
Если да, расскажите поподробнее, пожалуйста. 

Хм, вот кроме факта того, что они есть, я больше ничем помочь не смогу smile к сожалению smile
Это вам надо к хорошему админу коим я не являюсь.
Это если касается аппаратной защиты именно от DDOS.
А если речь просто о файрволе, то в старших моделях маршрутизаторов cisco есть такая функция, это из того что у нас работало.

Плюс поищите на Хабре - была статья о защите от DDOS, думаю если обратиться к ее автору, то он сможет дать более внятную консультацию чем я.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Страницы: (3) Все 1 2 [3] 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование Web серверов и Web служб | Следующая тема »


 




[ Время генерации скрипта: 0.0567 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.