Поиск:

Ответ в темуСоздание новой темы Создание опроса
> DDoS - как отбить атаку? Попал под DDoS 
:(
    Опции темы
Str!pe
Дата 16.4.2008, 23:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Добрый день всем. Собственно как отбить атаку DDoS?


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
v2v
Дата 16.4.2008, 23:24 (ссылка) |   (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: нет
Всего: 56



выдернуть сетевой шнур из сервера.


--------------------
PM   Вверх
Сумасшедший
Дата 17.4.2008, 09:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



Цитата(v2v @  16.4.2008,  23:24 Найти цитируемый пост)
выдернуть сетевой шнур из сервера.

Почти в подавляющем большинстве случаев - именно так=(
А если трафик платный, то ещё и в ДЦ попросить отключить этот ip 


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Str!pe
Дата 17.4.2008, 09:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



v2v, Это конечно оригинальный способ, я обязательно им воспользуюсь на ваших серверах, если вы станете моим клиентом.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Сумасшедший
Дата 17.4.2008, 09:48 (ссылка)    | (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



Str!pe, если у вас на сервере кшиентов много и ддос небольшой - то deny from all на атакуемый сайт


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Str!pe
Дата 17.4.2008, 10:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Сумасшедший, Спасибо еще раз, пойду переписываться с хостером.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Сумасшедший
Дата 17.4.2008, 10:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



Str!pe, На здоровье. Только хостер врядли будет таким заморачиваться. Особенно если всё висит на одном ip. Если это, конечно, не отдельный  сервак.


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Feldmarschall
Дата 17.4.2008, 11:46 (ссылка) |    (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 1
Всего: 32



жесть. "ddos небольшой" и "deny from all".
рецепты поражают воображение.
PM   Вверх
Lesnoy_chelovek
Дата 17.4.2008, 11:58 (ссылка)    | (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 21
Регистрация: 19.9.2007

Репутация: 1
Всего: 1



Напиши скрипт, который в БД будет кидать IP и время запроса и ставишь условие, что если запросов в минуту более 5-10 (в зависимости от сайта) перенаправлять на 127.0.0.1.
PM MAIL WWW   Вверх
Str!pe
Дата 17.4.2008, 12:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Feldmarschall, Офтопик не к месту, есть идеи предлагай, нет идей не спамь.
Цитата(Lesnoy_chelovek @  17.4.2008,  12:58 Найти цитируемый пост)
Напиши скрипт, который в БД будет кидать IP и время запроса и ставишь условие, что если запросов в минуту более 5-10 (в зависимости от сайта) перенаправлять на 127.0.0.1.

Ага, спасибо, за это уже взялись, есть какие-то готовые решения вроде бы.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Str!pe
Дата 17.4.2008, 12:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Цитата(Feldmarschall @  17.4.2008,  13:14 Найти цитируемый пост)
Ты хоть понял, что означает это "deny from all"? Это эквивалент выдергивания того самого шнура.

Вот теперь это объяснение хоть какое-то, а "жесть" это на консервный завод надо!

Цитата(Feldmarschall @  17.4.2008,  13:14 Найти цитируемый пост)
Вопросы задавать научись, а потом командуй.

Что бы задать вопрос, надо знать хотия бы половину ответа, я этого не знаю. Уважаемый следи за языком!


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Сумасшедший
Дата 17.4.2008, 13:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



Цитата(Feldmarschall @  17.4.2008,  11:46 Найти цитируемый пост)
жесть. "ddos небольшой" и "deny from all".

Для альтернативно-развитых: некоторые малолетние недоумки частенько получают небольшой список проксей и устраивают ДДОС через них. Большим такой ддос быть не может и deny достаточно неплохо помогает: человек видит что сайт лежит час и успокаивается, удовлетворив свой скудненький интеллект небольшой гадостью.
Цитата(Feldmarschall @  17.4.2008,  12:14 Найти цитируемый пост)
Я щас умру.

В чём проблема? Одни слова! Дела давай делай!
Цитата(Feldmarschall @  17.4.2008,  12:14 Найти цитируемый пост)
БД как способ борьбы с перегрузкой сервера.

При, опять же, достаточно небольших объёмах ддоса - можно составить список адресов и хотя бы попытаться провести по ним анализ.
Feldmarschall, скажи спасибо, что я не модер.



--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Feldmarschall
Дата 17.4.2008, 14:29 (ссылка) |   (голосов:7) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 1
Всего: 32



Забавно. Такое ощущение, что это хорошо отрепетированный розыгрыш.
На вид разумные комментарии, но при этом - ноль смысла.

Недоумки, может, и малолетние, но сайт, лежащий от перезагрузки, отличить сайта, закрытого с Access Denied отличить смогут даже они.
Зачем делать Deny from all если адресов немного - тоже загадка: почему не закрыть те самые "немного адресов"
Зачем делать Deny From All, если сайт работает без перебоев? И вообще непонятно, откуда мысли об атаке вообще.
Если сайт работает с перебоями, то использовать БД для защиты от перегрузки - самоубийство. Это я не знаю даже как назвать. Как огонь тушить бензином. 
Фантасмагория какая-то.
Ни одного внятного описания проблемы, но уже куча рецептов её решения.

Единственный адекватный вопросу ответ - самый первый.
Автор, вместо того, чтобы дать минимальное описание проблемы, озабочен тем, чтобы поучать других, как они должны писать на форум.
Вместо того, чтобы дать хотя бы минимальные сведения - выделенный или шаред хостинг, какие симптомы атаки и откуда вообще взялось мнение, что это атака, а не какой-то слишком ретивый оптимизаторский скрипт трафик гонит.


PM   Вверх
Сумасшедший
Дата 17.4.2008, 14:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



Автор, вместо того, чтобы развивать тему, нашел где это уже обсуждалось. 
Да, поясняю отличие deny from all от выдергивания шнура из сервера: если на сервере не один только этот сайт, то deny from all позволит сохранить работоспособность остальных сайтов. Ага? Вам прямо и немного направо.


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Str!pe
Дата 17.4.2008, 14:39 (ссылка)  | (голосов:5) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Feldmarschall, А причем тут оптимизаторский скрипт Какие тебе симптомы надо? Мгновенного трехчасового налета юзеров со всего мира хватит? Забавный ты наш! Или тебе тупо доказывать надо что то? Тебя кто то о чем то спрашивал? Нет? Ищи другое место для общения, еще пару коментов в таком стиле и будем по другому говорить. Недоумков он тут нашел.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Fortop
Дата 17.4.2008, 14:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



2 Модератор, а не перестарался ли ты модерацией?
Как минимум в одном сообщении были советы по делу.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 14:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Fortop, ну так я его и не удалил и удалять ни кого ен просил. Потрет муть пожалуйста открываем.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Feldmarschall
Дата 17.4.2008, 14:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 1
Всего: 32



Str!pe, во-первых, надо быть внимательнее. Недоумков нашел не я.
Во-вторых, мгновенного трехчасового налета юзеров со всего мира не хватит. Какая еще нужна информация - я писал, два раза.
Только не в виде одолжения, а в виде нормального описания проблемы. 
Цитата(Str!pe @  17.4.2008,  14:39 Найти цитируемый пост)
тебе тупо доказывать надо что то? 

Ты все перепутал =)
Мне доказывать ничего не надо. У меня никаких проблем с серверами в данный момент не наблюдается. Это у тебя были какие-то проблемы. И ты пришел на форум. И это если тебе нужно решение проблемы, то надо давать как можно более подробное её описание. Разве это не логично? 

PM   Вверх
Fortop
Дата 17.4.2008, 14:56 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Str!pe
Если это DDoS атака, и у тебя сервер ложиться уже при отдаче статики, то направляя запросы в базу ты убьешь сервер совсем.

Т.е. в этом совете есть лишь очень маленький смысл - закрыть высоконагруженную скриптовую часть, простым фильтром с БД (при условии что он сам будет легче, чем то, что закрывает smile ). Но гадать не зная архитектуры твоего приложения - не перспективно.

DDoS лечиться только 2мя способами 1й - был в первом же ответе по теме.
2й - расширение мощностей на которых стоит твой сайт.

Все остальное - выдумывание костылей, которое, повторюсь, не зная особенностей твоего сайта - имеет очень маленький КПД.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 15:00 (ссылка)  | (голосов:5) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Цитата(Feldmarschall @  17.4.2008,  15:52 Найти цитируемый пост)
Разве это не логично? 

Вполне логично, если бы я сразу знал что надо, то сразу бы и выложил все что знаю. Но с таким сталкиваюсь первый раз и готовых решений я не спрашивал, я спрашивал методы решения проблемы, весь круг решения проблемы с задачей оставить сайт жить и избавиться от левого не нужного тафика.
Выкладывать пока нечего, так как что спрашивать у хостера как в чем проблема я не имел понятия до сегодняшнего дня.

Твоя помощь ввиде:
Цитата(Feldmarschall @  17.4.2008,  15:29 Найти цитируемый пост)
Единственный адекватный вопросу ответ - самый первый.

Защитана, спасибо, свободен!

Добавлено через 2 минуты и 22 секунды
Fortop
Вот что я наблюдаю в сохраненной копии в Яндексе:
Цитата

Warning: mysql_connect(): User Uwww3903S has already more than 'max_user_connections' active connections in /home/3517/s3903/public_html/inc/xtc_db_connect.inc.php on line 24
Unable to connect to database server!


Сайт стоит на OsCommers.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Feldmarschall
Дата 17.4.2008, 15:15 (ссылка) |    (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 1
Всего: 32



Цитата(Str!pe @  17.4.2008,  15:00 Найти цитируемый пост)
Вполне логично,

Ну вот тогда и не надо орать не единственного человека, который дает адекватные ответы, а не советы типа "использовать БД, которая и так лежит" или "отрубить сайт совсем".

Защиты, как я говорил, от ДДоС не существует. Это первое, что надо понять. Пережить нормальную атаку ботнета могут только очень большие сайты и с очень большими финансовыми затратами.

P.S. При этом лично сам я не очень доверяю пресс-релизам, в которых говорится о техническом решении таких проблем - географическом разнесении серверов, установке суперпроизводительных роутеров и так далее
И считаю, что проблемы решались нетехническими средставми.


Это сообщение отредактировал(а) Feldmarschall - 17.4.2008, 15:26
PM   Вверх
Fortop
Дата 17.4.2008, 15:19 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Str!pe
Цитата(Str!pe @  17.4.2008,  15:00 Найти цитируемый пост)
Вот что я наблюдаю в сохраненной копии в Яндексе:

У меня опыта поменьше чем у Feldmarschall будет smile

Я могу отделаться лишь общими советами.
произвести анализ обращений и нагрузки, в том числе и по логам.
и проверить на кошечках эффективность фильтра. 
Это позволит найти адекватное временное решение. А так... расширять канал, мощности и подключить кеширование где нет, переработать
архитектуру приложения для фильтрации небольших флудов. И т.д. и т.п.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 15:21 (ссылка)  | (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Цитата(Feldmarschall @  17.4.2008,  16:15 Найти цитируемый пост)
адекватные ответы

Где? Это про жесть?
Цитата(Feldmarschall @  17.4.2008,  16:15 Найти цитируемый пост)
В данный момент, если атака продолжается, то хостер, скорее всего, отключит сайт и выгонит с хостинга. 

Уже ничего не продолжается, сайт упал проиндексировался упавшим, я выше привел что проиндексировал Яндекс (это значит что Яндекс дошел до сайта и увидел что написано на его странице), мне без разницы на хостера, хостер Российский. Цель конкурентов была достигнута, сайт выпал из зоны максимальной видимости, скатившись вниз по всем запросам. Тепер  мне его надо поднять обратно, а перед этим придумать как в дальнейшем защититься от такого, иначе вся работа нне будет иметь смысла... Хоть реально по первой десятке выдачи ДДоС устраивай :(

Добавлено через 1 минуту и 24 секунды
Цитата(Fortop @  17.4.2008,  16:19 Найти цитируемый пост)
А так... расширять канал

Ну так это не выход, в ход пойдут 3-4 - 5 ботнетов.
Башорг же как то отбил атаку.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Str!pe
Дата 17.4.2008, 15:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Еще вопрос, понимаю что пальцем в небо но задам: как выдать ботнету ответ, что сервак помер? Отключать питание при превышении лимита юзеров за определенный промежуток времени?


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Fortop
Дата 17.4.2008, 15:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Ммм, а просто 503, 504я ошибки не подойдут?
http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%...0%B8%D1%8F_HTTP


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Str!pe
Дата 17.4.2008, 16:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: 0
Всего: 152



Fortop
Цитата(Fortop @  17.4.2008,  16:53 Найти цитируемый пост)
Ммм, а просто 503, 504я ошибки не подойдут?

У меня есть подозрение что они так и определяли конец атаки. Если реализовать защиту таким способом, то и траф максимально сохраним, и сайт не уроним, хоть он и не будет доступен на время атаки, а полученные IP отсылать куда глаза глядят.


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
Fortop
Дата 18.4.2008, 16:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Str!pe @  17.4.2008,  16:04 Найти цитируемый пост)
У меня есть подозрение что они так и определяли конец атаки

Почитай последний пост Feldmarschall, скорее всего ситуацию дешевле и проще будет разрулить нетехническими средствами


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
awers
Дата 18.4.2008, 17:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: 1
Всего: 31



До слез насмешили. За терпеливость Feldmarschall и Fortop - медаль %)
По теме: Feldmarschall уже все сказал )
PM MAIL WWW ICQ Skype   Вверх
Zmiuko
Дата 5.3.2010, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: нет
Всего: 2



Я вот помню как на меня обрушилась подобная атака, тольк вот что бы я не делал и посредством htaccess и посредством изменения настроект сервера и вмешательством в бд, в срипты.. на что мозг больной способен - один фиг хостинга я лишился. 
Самое актуальное так это менять dns и ip )) ну а выдергивать шнур - эт без каментариев.

Что касаеться ддоса, то уж это, батенька-автор, не столько убийство служб, сколько забивание канала, и мало что сделаете.
PM MAIL WWW ICQ Skype Jabber   Вверх
marykone
Дата 11.3.2010, 19:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 10
Всего: 67



Zmiuko, вообще есть различного рода методы защиты ...



--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Gradov
Дата 11.3.2010, 23:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 124
Регистрация: 31.10.2006

Репутация: нет
Всего: 3



Тема самому интересна, хотелось бы ее поднять, так сказать, из прошлого и обсудить. smile Я бы разделил эту тему на 2:
1) DDOS канала.
2) DDOS сервера.

В первом случае, если атака настолько серъезная и сильная, что забивает весь канал вашего хостера(дата-центра), то здесь действительно мало что вы можете сделать. Это уже вопросы провайдеров и дата-центров.

А вот во втором все в наших руках. Идеальный вариант - написать свой системный фаэрвол, который в зависимости от определенных критериев(сигналов) будет отрубать входящие с определенных IP на время, в общем опционально. Мне кажется это будет эффективнее скриптовых-фаэрволов и .htaccess.

Если встроить защиту в исходный код Web-сервера(например, Apache), то это все равно не спасет от такой ситуации, когда атакующий дидосит весь сервак, а не персонально WEB-Сервер.

Можно также попробовать грамотно настроить системный фаэрвол ОС.  Но с этим вопросом надо разбираться, не знаю насколько он может защитить от DDOS. Вот, например, Outpost Firewall - хороший фаэрволл, но может ли он реально защитить сервер от DDOS атаки? Или iptables в linux(с линуксовым фаэрволом вообще пока не разбирался)?
PM MAIL   Вверх
Fortop
Дата 12.3.2010, 00:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Gradov @  11.3.2010,  22:20 Найти цитируемый пост)
Идеальный вариант - написать свой системный фаэрвол

Идеальный вариант пользоваться специальными железками. Такие есть.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Gradov
Дата 12.3.2010, 17:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 124
Регистрация: 31.10.2006

Репутация: нет
Всего: 3



Цитата(Fortop @  12.3.2010,  00:23 Найти цитируемый пост)
Идеальный вариант пользоваться специальными железками. Такие есть.

Вы имете ввиду какие-то аппаратные средства? Если да, расскажите поподробнее, пожалуйста.
PM MAIL   Вверх
Fortop
Дата 12.3.2010, 20:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Gradov @  12.3.2010,  16:58 Найти цитируемый пост)
Если да, расскажите поподробнее, пожалуйста. 

Хм, вот кроме факта того, что они есть, я больше ничем помочь не смогу smile к сожалению smile
Это вам надо к хорошему админу коим я не являюсь.
Это если касается аппаратной защиты именно от DDOS.
А если речь просто о файрволе, то в старших моделях маршрутизаторов cisco есть такая функция, это из того что у нас работало.

Плюс поищите на Хабре - была статья о защите от DDOS, думаю если обратиться к ее автору, то он сможет дать более внятную консультацию чем я.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Страницы: (3) [Все] 1 2 3 
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование Web серверов и Web служб | Следующая тема »


 




[ Время генерации скрипта: 0.1467 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.