ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Администрирование > *nix системы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Защита от дос флуда!
  #1  
Старый 16.02.2009, 20:17
Аватар для Arigona
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
По умолчанию Защита от дос флуда!

Ребята, помогите защитить сайт от дос флуда, сайт досят, флуд обычный TCP ip или как его) В общем отсылка дохера пакетов...

Сайт стоит на VPS, Linux...

Помогите поставить антидос, чтобы если флудили какие то малолетки досом, то сразу блокировался их ип, или что-то
 
Ответить с цитированием

  #2  
Старый 16.02.2009, 20:26
Аватар для KaZ@NoVa
KaZ@NoVa
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме:
3134311

Репутация: 1467


Отправить сообщение для KaZ@NoVa с помощью ICQ Отправить сообщение для KaZ@NoVa с помощью AIM Отправить сообщение для KaZ@NoVa с помощью Yahoo
По умолчанию

http://www.securitylab.ru/contest/357397.php
______________________________________________
защита от доса есть. как софтверная, так и хардовая. место применения зависит от масштабов атаки. до 50 Мбит - локально на сервере софтом душится. более 100-200 Мбит - либо железо на пути к серверу, либо на роутере прописываешь. Если больше гигабита - к upstream provider, чтобы они фильтровали.

Последний раз редактировалось KaZ@NoVa; 16.02.2009 в 20:29..
 
Ответить с цитированием

  #3  
Старый 16.02.2009, 20:42
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Цитата:
Сообщение от Arigona  
Ребята, помогите защитить сайт от дос флуда, сайт досят, флуд обычный TCP ip или как его) В общем отсылка дохера пакетов...

Сайт стоит на VPS, Linux...

Помогите поставить антидос, чтобы если флудили какие то малолетки досом, то сразу блокировался их ип, или что-то
Ограничение на количество одновременных коннектов с одного адреса и убивай процессы от ддосеров.
 
Ответить с цитированием

  #4  
Старый 16.02.2009, 21:10
Аватар для Arigona
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
По умолчанию

neval, какой командой? В этом чайник.. (
 
Ответить с цитированием

  #5  
Старый 16.02.2009, 21:52
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Это не команда
Установи iptables, настрой правило и режь запросы
 
Ответить с цитированием

  #6  
Старый 17.02.2009, 16:50
Аватар для Arigona
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
По умолчанию

iptables -A INPUT -s IP -j DROP

Ты про это?

То помогает, досят несколько человек, замечаю - не ДДОС, просто флуд, конкурентов много. Не реально со всеми справиться, вот и думаю, что же делать. Может есть дос скрипты на пхп?
 
Ответить с цитированием

  #7  
Старый 17.02.2009, 18:34
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

PHP антиддос только быстрее отправит в даун твой сервер
Читай man iptables - часть решений есть там
http://www.opennet.ru/docs/RUS/iptables/
 
Ответить с цитированием

  #8  
Старый 24.02.2009, 07:22
Аватар для halt
halt
Новичок
Регистрация: 10.02.2008
Сообщений: 22
Провел на форуме:
117867

Репутация: 3
Отправить сообщение для halt с помощью ICQ
По умолчанию

В iptables есть модуль, который позволяет ограничить количество коннектов с 1 ip в единицу времени. Если флудят всего с нескольких адресов, можно и средствами апача забороть - см. mod_evasive, например.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
акк нуллед - открыть ссылку нужно DVD_RW Болталка 6 23.04.2009 10:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ