PDA

Просмотр полной версии : Антиддос


4NT1P0V
11.06.2008, 12:53
Скажите где можно взять скрипт антиддоса?

MafiaBoy3
11.06.2008, 12:54
в журнале Хакер за 2007 год

.Slip
11.06.2008, 12:56
Антиддос на скриптовых ЯП - бред.

MafiaBoy3
11.06.2008, 12:57
нафиг тебе антидос у тебя что место в 1000 сайтов Alexa.com

devton
11.06.2008, 15:58
Вроде нет таких скриптоф
ето как прийти в аптеку и спросить лекарство "антисмерт" :)

обычно чтобы замутить антидос для скриптов на пхп, например, приходится модифицировать сами скрипты (ставить ограничение на колво запросов с 1 айпа итп)

groundhog
11.06.2008, 16:07
Есть такой скрипт:

<?php

print('Йа тебя не боюсь DDOSер!');

?>

Его нужно инклудить самой первой строкой...

.Slip
11.06.2008, 16:09
Вроде нет таких скриптоф
ето как прийти в аптеку и спросить лекарство "антисмерт" :)

обычно чтобы замутить антидос для скриптов на пхп, например, приходится модифицировать сами скрипты (ставить ограничение на колво запросов с 1 айпа итп)
Мда. Вообще то соединение сначало идёт к серверу, а потом только срабатывает скрипт. И то что ддос бот не откроет 5кб кода - роли никакой не сыграет абсолютно. А то что ты назвал - один из видов антиспама.

diehard
11.06.2008, 16:12
Поищи, на форуме выкладывали, но такими скриптами можно бороться лишь с ДДОСом с шеллов типа Smerch, которые ДДОСят http-запросами с целью нагнуть БД. От серьезного ДДОСа с ботнета никакой cgi-скрипт не спасёт в принципе

diehard
11.06.2008, 16:16
И то что ддос бот не откроет 5кб кода - роли никакой не сыграет абсолютно.

Смотря какие 5кб :) Если сайт использует базы данных, то десятью шеллами можно положить БД, а значит и сайт уходит в аут

Chaak
11.06.2008, 18:23
Пропиши тех кто тебя досит по маскам в .htacess
Дней так через 20 пол мира не войдет, зато сайт будет ЖЫТЬ!

.Slip
11.06.2008, 18:48
Пропиши тех кто тебя досит по маскам в .htacess
Дней так через 20 пол мира не войдет, зато сайт будет ЖЫТЬ!
Буа, ещё один. Коннект что ли сначало к .htaccess идёт? А потом только к серверу, так? Как будто .htaccess это некая херня которая витает в интернете между серверами. Минусы что ли ставить за бред=\

Isis
11.06.2008, 18:49
Антиддос есть

etc
11.06.2008, 20:19
Цой жив :)

Вобщем-то ТС лучше в поиск послать. :)

neval
11.06.2008, 20:34
мда....
незнаю зачем, но я согласен со слипом... )))


т.к. все остальные несут полную ху*ню..
вместе со скриптами и htaccess`ом

читать надо больше
исису в т.ч.

Doom123
11.06.2008, 21:47
Думаю есть такая весч но частично ... т.к бывает досс например по скриптам на сайте..

например булку можно ддосить через поиск(я не наю как но слышал что можно оО)

ну или чтото типо того тогда скрипт анти ддоса может сработать)

neval
11.06.2008, 21:52
т.к бывает досс например по скриптам на сайте..

застрелите меня

Doom123
11.06.2008, 22:01
Xd Пуф... знаю тупо выразился)) но такое и правдо бывает)))
много запросов на самый ресурсоёмкий скрипт... например тотже поиск))

bublebuble
12.06.2008, 02:05
как вариант капчей, только от сильного ддоса всёравно не спасёт, купить нормальную капчу- готовься выложить 200 баков, но это спасёт только если досят http заголовками(аля Смерч), так если ботнетом уже ничего не спасёт

Moldman
12.06.2008, 02:47
хороший сервер только спасет от ддоса.

Vid0k
12.06.2008, 04:14
ага купи себе сервер в 1 петафлопс и канал как трансантлантическая магистраль и те ни чо не страшно=)

Isis
12.06.2008, 04:48
Я первый кто додумался до антиддоса на скриптах, док-тв я не дам т.к. много хотите и если тут начнется спор, то тему дельну

IIAHbI4
20.05.2009, 00:22
не дельнишь, тысяча чертей!

Menzela
21.05.2009, 12:27
Защита скриптами не совсем серьёзны подход, некоторые например предлогают положить парочку скриптов на атакуемом сервере и если вдуг его ддосить начнуть то типа парочкой скриптов можно самому атаковать свой сервер и попытатся вытиснить атакующего всё это может помочь но если только атака идёт несерьёзная, например с 1 бота 20-30 запросов на интерфейс то отбится от неё просто и вручную. а так как вариант можно просто ставить ограничение на количество запросов с одного хоста, как временное решение поможет а если нужна защита от серьёзных атак то тут лучше переплатить баксов 100 и оставить эту головную боль хостеру. Можно конешно и пользоваца сторонними услугами и например заворачивать весь траффик через них, а они уже будут фильтровать мёртвый трафик от живого.
А вообще ддос сжирает много трафика а трафик это деньги и если даже сервер держит спокойно атаку то способны ли вы заплатить за перебор траффика хостеру?
Иногда проще остановить работу сервера ненадолго, если ничего серьёзного нет а если крупный проект то проще хостеру заплатить за защиту, пусть они там заворачиваются) главное хостера получше выбрать с саппортом пошустрее и всё будет гуд.
Сорри за много букавок и если не в тему немного но это из моего личного опыта работы с выделенными серверами.