PDA

Просмотр полной версии : Защита windows server 2008 от DDOS


SodaM
08.11.2016, 11:15
Приветствую форумчане.

Такой вопрос на сервер производятся постоянные ddos атаки.

Бородатый сисадмин посоветовал сделать перенаправление dns на другой ресурс.

Поискал в интернете информацию но как такового гайда не нашел.

Может вы что не будь посоветуете?

nighthunter
08.11.2016, 12:57
а cloudflare подключен?

SodaM
08.11.2016, 13:48
dimuch666 написал(а):

а cloudflare подключен?


Нет.

nighthunter
08.11.2016, 15:39
SodaM написал(а):

Нет.


Ну вот, для начала подключи его, он защищает домен от DDOS.
P.S. Windows Server - зло)

metsys
08.11.2016, 17:31
а еще он (cloudflare) защищает от российских провайдеров и их юзверей, т.к. находится в списке заблоченых

nighthunter
08.11.2016, 18:01
metsys написал(а):

а еще он (cloudflare) защищает от российских провайдеров и их юзверей, т.к. находится в списке заблоченых


да ладно, серьёзно? я не слышал про это...то есть, если он подключен на сайте, то с россии не смогут попасть на сайт?

metsys
08.11.2016, 18:07
давай я за тебя поищу в гугл:
https://www.google.nl/search?q=clou...KPLCcPWa-uUnKAO#q=cloudflare+заблокирован+рк (https://href.li/?https://www.google.nl/search?q=cloudflare%29+%D0%B7%D0%B0%D1%89%D0%B8%D1 %89%D0%B0%D0%B5%D1%82+%D0%BE%D1%82+%D1%80%D0%BE%D1 %81%D1%81%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D1%85+%D0% BF%D1%80%D0%BE%D0%B2%D0%B0%D0%B9%D0%B4%D0%B5%D1%80 %D0%BE%D0%B2&ie=utf-8&oe=utf-8&gws_rd=cr&ei=etshWKPLCcPWa-uUnKAO#q=cloudflare+%D0%B7%D0%B0%D0%B1%D0%BB%D0%BE %D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD+%D1%80% D0%BA%D0%BD)

http://answit.com/chto-delat-esli-roskomnadzor-blokiruet-sayt/ (https://href.li/?http://answit.com/chto-delat-esli-roskomnadzor-blokiruet-sayt/)

Цукер
09.11.2016, 01:47
Нужно прояснить несколько моментов:
1. Точно нужен windows для сайта? я согласен на асп есть практически великие поделки которые только на винде корректно работают., но если у Вас php то только Linux (Дистрибутив по вкусу, мне например больше Debian импонирует)
2. DDoS бывает разный? дайте больше информации по атакам, вас флудят по http \ syn \udp и тд.? от разных атак разные способы защиты, может вообще не атака а просто нагрузка большая?
3. DNS это конечно хорошо, но у Вас ДНС ложится или сам сайт?

SodaM
10.11.2016, 12:08
Цукер написал(а):

Нужно прояснить несколько моментов:
1. Точно нужен windows для сайта? я согласен на асп есть практически великие поделки которые только на винде корректно работают., но если у Вас php то только Linux (Дистрибутив по вкусу, мне например больше Debian импонирует)
2. DDoS бывает разный? дайте больше информации по атакам, вас флудят по http \ syn \udp и тд.? от разных атак разные способы защиты, может вообще не атака а просто нагрузка большая?
3. DNS это конечно хорошо, но у Вас ДНС ложится или сам сайт?



Это не сайт а игровой сервер.

Цукер
10.11.2016, 21:16
Тогда cloudflare тебе не поможет.
Фильтровать трафик игрового сервера это тот еще ге6мор надо свои фильтры делать.
Как один из вариантов переезд на OVH там были какие то приблуды для фильтрации игрового трафика

SodaM
10.11.2016, 22:12
Цукер написал(а):

Тогда cloudflare тебе не поможет.
Фильтровать трафик игрового сервера это тот еще ге6мор надо свои фильтры делать.
Как один из вариантов переезд на OVH там были какие то приблуды для фильтрации игрового трафика


Я уже об этом думал.
Нашел его не давно.

nikilog
26.12.2016, 15:57
школолошные ддосы можно достаточно легко отражать, смотря статистику в момент атаки. Например, количество соединений с одного айпи. Если превышает n, значит бан на x часов. Делал аналогичное на iptables (линукс в качестве шлюза). Еще можно погуглить socks