Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Защита от ддос - какие методы? |

09.02.2007, 00:23
|
|
Новичок
Регистрация: 30.11.2006
Сообщений: 12
Провел на форуме: 49155
Репутация:
0
|
|
Защита от ддос - какие методы?
Меня интересует грамотная статья или просто отдельные методы (или софт) по защите от ддос-атак.
Какие есть способы защиты? Есть ли они вообще?
Искал тут, да и в Гугле нормальные обзоры по этой теме. Нашел только не очень серьезную статью в Хакере.
Интересуют все моменты и способы защиты, начиная от хостера, движка (если это имеет значение). Ну и заканчивая всем остальным. Или от ддоса ничего не спасет. Тогда можно ли что-то предпринять, чтоб усложнить жизнь ддосерам на своем сайте?
|
|
|

09.02.2007, 00:41
|
|
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме: 1325772
Репутация:
517
|
|
при сильной нагрузке на двиг, пусть выводит пикчу для запуска новой сессии (как на дамаге)
хороший хостер с правильно настроенными фаерами (аппаратные, программные)
правильно настроенный веб и бд сервер.... ну и логи) смотреть, что сильнее грузит, и что нужно оптимизировать в первую очередь.
|
|
|

09.02.2007, 01:37
|
|
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме: 2320925
Репутация:
1348
|
|
Про пиктчу убило. Это защита от флуда, а не от Ddos (либо от слишком тупого метода Ddos). От грамотного Ddos - не уберечься. А общие советы - грамотная настройка фаервола, желательно аппаратного, то есть фильтрация пакетов определенного типа, с отсутствующим флагом подтверждения ответа, введение лимита на кол-во подключений в период времени t с определенного IP или домена. Советую также создать DMZ между фаерволлом и главным сервером с целью уменьшения последствий Ddos.
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
|
|
|

09.02.2007, 01:47
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме: 5151669
Репутация:
1198
|
|
НЕт, кароче смори хакер, там есть статейка полезнейшая, про это, там рассматривается софтина, кароче всё понятно , смори хакер вообщем) там даже к ней дополнение, помница я из этой статьи делал ораторскую речь))) гг
|
|
|

09.02.2007, 03:25
|
|
Участник форума
Регистрация: 23.11.2006
Сообщений: 226
Провел на форуме: 1045663
Репутация:
864
|
|
Имхо все зависит от размера ботнета и конфига идски.
|
|
|

09.02.2007, 10:48
|
|
Новичок
Регистрация: 01.08.2005
Сообщений: 25
Провел на форуме: 48628
Репутация:
17
|
|
смотри xakepy ez!n3 #2. Статья не претендует на что-то серьезное, просто все мысли и опыт "излил". В паблике я видел только один скрипт, который хоть как-то пытается справится с ддосом. Все остальные скрипты и реализации остаются за кадром.
Стандартная реализация - экран приветствия с последующей фильтрацией бот\человек по определенному параметру (значение в кукисах \ ID сессии \ ввел картинку в течении 10 секунд или нет).
Про защите от ддоса на шаред-хосте можно забыть =).
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|