Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix системы (https://forum.antichat.xyz/forumdisplay.php?f=124)
-   -   Защита от дос флуда! (https://forum.antichat.xyz/showthread.php?t=106522)

Arigona 16.02.2009 20:17

Защита от дос флуда!
 
Ребята, помогите защитить сайт от дос флуда, сайт досят, флуд обычный TCP ip или как его) В общем отсылка дохера пакетов...

Сайт стоит на VPS, Linux...

Помогите поставить антидос, чтобы если флудили какие то малолетки досом, то сразу блокировался их ип, или что-то :(

KaZ@NoVa 16.02.2009 20:26

http://www.securitylab.ru/contest/357397.php
______________________________________________
защита от доса есть. как софтверная, так и хардовая. место применения зависит от масштабов атаки. до 50 Мбит - локально на сервере софтом душится. более 100-200 Мбит - либо железо на пути к серверу, либо на роутере прописываешь. Если больше гигабита - к upstream provider, чтобы они фильтровали.

neval 16.02.2009 20:42

Цитата:

Сообщение от Arigona
Ребята, помогите защитить сайт от дос флуда, сайт досят, флуд обычный TCP ip или как его) В общем отсылка дохера пакетов...

Сайт стоит на VPS, Linux...

Помогите поставить антидос, чтобы если флудили какие то малолетки досом, то сразу блокировался их ип, или что-то :(

Ограничение на количество одновременных коннектов с одного адреса и убивай процессы от ддосеров.

Arigona 16.02.2009 21:10

neval, какой командой? В этом чайник.. (

neval 16.02.2009 21:52

Это не команда
Установи iptables, настрой правило и режь запросы

Arigona 17.02.2009 16:50

iptables -A INPUT -s IP -j DROP

Ты про это?

То помогает, досят несколько человек, замечаю - не ДДОС, просто флуд, конкурентов много. Не реально со всеми справиться, вот и думаю, что же делать. Может есть дос скрипты на пхп?

neval 17.02.2009 18:34

PHP антиддос только быстрее отправит в даун твой сервер
Читай man iptables - часть решений есть там
http://www.opennet.ru/docs/RUS/iptables/

halt 24.02.2009 07:22

В iptables есть модуль, который позволяет ограничить количество коннектов с 1 ip в единицу времени. Если флудят всего с нескольких адресов, можно и средствами апача забороть - см. mod_evasive, например.


Время: 07:20