Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Защита от ддос - какие методы? (https://forum.antichat.xyz/showthread.php?t=33011)

Z-Norway 09.02.2007 00:23

Защита от ддос - какие методы?
 
Меня интересует грамотная статья или просто отдельные методы (или софт) по защите от ддос-атак.
Какие есть способы защиты? Есть ли они вообще?
Искал тут, да и в Гугле нормальные обзоры по этой теме. Нашел только не очень серьезную статью в Хакере.
Интересуют все моменты и способы защиты, начиная от хостера, движка (если это имеет значение). Ну и заканчивая всем остальным. Или от ддоса ничего не спасет. Тогда можно ли что-то предпринять, чтоб усложнить жизнь ддосерам на своем сайте?

Talisman 09.02.2007 00:41

при сильной нагрузке на двиг, пусть выводит пикчу для запуска новой сессии (как на дамаге)
хороший хостер с правильно настроенными фаерами (аппаратные, программные)
правильно настроенный веб и бд сервер.... ну и логи) смотреть, что сильнее грузит, и что нужно оптимизировать в первую очередь.

1ten0.0net1 09.02.2007 01:37

Про пиктчу убило. Это защита от флуда, а не от Ddos (либо от слишком тупого метода Ddos). От грамотного Ddos - не уберечься. А общие советы - грамотная настройка фаервола, желательно аппаратного, то есть фильтрация пакетов определенного типа, с отсутствующим флагом подтверждения ответа, введение лимита на кол-во подключений в период времени t с определенного IP или домена. Советую также создать DMZ между фаерволлом и главным сервером с целью уменьшения последствий Ddos.

Sn@k3 09.02.2007 01:47

НЕт, кароче смори хакер, там есть статейка полезнейшая, про это, там рассматривается софтина, кароче всё понятно , смори хакер вообщем) там даже к ней дополнение, помница я из этой статьи делал ораторскую речь))) гг

Gh0s7 09.02.2007 03:25

Имхо все зависит от размера ботнета и конфига идски.

FurA 09.02.2007 10:48

смотри xakepy ez!n3 #2. Статья не претендует на что-то серьезное, просто все мысли и опыт "излил". В паблике я видел только один скрипт, который хоть как-то пытается справится с ддосом. Все остальные скрипты и реализации остаются за кадром.
Стандартная реализация - экран приветствия с последующей фильтрацией бот\человек по определенному параметру (значение в кукисах \ ID сессии \ ввел картинку в течении 10 секунд или нет).
Про защите от ддоса на шаред-хосте можно забыть =).


Время: 19:51