Просмотр полной версии : Защита от ддос - какие методы?
Z-Norway
09.02.2007, 00:23
Меня интересует грамотная статья или просто отдельные методы (или софт) по защите от ддос-атак.
Какие есть способы защиты? Есть ли они вообще?
Искал тут, да и в Гугле нормальные обзоры по этой теме. Нашел только не очень серьезную статью в Хакере.
Интересуют все моменты и способы защиты, начиная от хостера, движка (если это имеет значение). Ну и заканчивая всем остальным. Или от ддоса ничего не спасет. Тогда можно ли что-то предпринять, чтоб усложнить жизнь ддосерам на своем сайте?
Talisman
09.02.2007, 00:41
при сильной нагрузке на двиг, пусть выводит пикчу для запуска новой сессии (как на дамаге)
хороший хостер с правильно настроенными фаерами (аппаратные, программные)
правильно настроенный веб и бд сервер.... ну и логи) смотреть, что сильнее грузит, и что нужно оптимизировать в первую очередь.
1ten0.0net1
09.02.2007, 01:37
Про пиктчу убило. Это защита от флуда, а не от Ddos (либо от слишком тупого метода Ddos). От грамотного Ddos - не уберечься. А общие советы - грамотная настройка фаервола, желательно аппаратного, то есть фильтрация пакетов определенного типа, с отсутствующим флагом подтверждения ответа, введение лимита на кол-во подключений в период времени t с определенного IP или домена. Советую также создать DMZ между фаерволлом и главным сервером с целью уменьшения последствий Ddos.
НЕт, кароче смори хакер, там есть статейка полезнейшая, про это, там рассматривается софтина, кароче всё понятно , смори хакер вообщем) там даже к ней дополнение, помница я из этой статьи делал ораторскую речь))) гг
Имхо все зависит от размера ботнета и конфига идски.
смотри xakepy ez!n3 #2. Статья не претендует на что-то серьезное, просто все мысли и опыт "излил". В паблике я видел только один скрипт, который хоть как-то пытается справится с ддосом. Все остальные скрипты и реализации остаются за кадром.
Стандартная реализация - экран приветствия с последующей фильтрацией бот\человек по определенному параметру (значение в кукисах \ ID сессии \ ввел картинку в течении 10 секунд или нет).
Про защите от ддоса на шаред-хосте можно забыть =).
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot