ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Администрирование > AntiDDos - АнтиДДОС
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Оптимизация конфигурации Apache
  #1  
Старый 06.07.2009, 17:17
Аватар для Nelzone
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
Smile Оптимизация конфигурации Apache

Оптимизация конфигурации Apache

Любой сервер в Интернете может быть подвержен DDoS атаке. Один из самых популярных типов DDoS атак это атака по HTTP протоколу - HTTP flood, таким образом атакующий создает большую нагрузку на атакуемый веб-сервер. При большом количестве запросов по HTTP протоколу вполне реально что веб-сервер не успевает корректно обрабатывать запросы и может выйти из строя.

Цель данной заметки - как лучше всего оптимизировать конфигурацию веб сервера Apache что бы снизить нагрузку на веб сервер когда ваш-сервер находится под DDoS атакой. Рекомендуется использовать такой тип настроек только при обнаружении что ваш веб сервер атакуют злостные кибер-преступники, ботоводы.
Зачастую наиболее эффективным анти DDoS инструментом будет являться установленный брандмауэр. Например, большинство брандмауэров могут быть сконфигурированы так чтобы ограничивать число одновременных соединений от любых индивидуальных IP-адресов или сетей, тем самым предотвращая ряд простых атак. Конечно, это не поможет если будет мощная DDoS атака.

Давайте приступим к настройке параметров Apache, которые помогут избежать некоторых проблем вызванных DDoS атакой.

TimeOut - указывайте как можно меньшее значение для данной директивы (веб сервера который поддвержен DDoS атаке).

KeepAliveTimeout директва - также нужно снизить ее значение или полностю выключить.
Значения различных тайм-аут директив, представленные другими модулями должны быть проверены.

Директивы LimitRequestBody, LimitRequestFields, LimitRequestFieldSize, LimitRequestLine, LimitXMLRequestBody должны быть тщательно настроены на ограничение потребления ресурсов, вызванных запросами клиентов.

Убедитесь что вы используете директиву AcceptFilter (на ОС которые поддреживают ее).По умолчанию она включена в конфигурации Apache httpd, но для своей работы может потребовать пересборку с новыми настройками ядра вашей ОС (*nix, *bsd).

Используйте директиву MaxClients чтобы указать максимальное количество клиентов которые смогут
быть одновременно подключены к серверу, уменьшив значение директивы вы можете снизить нагрузку на web-сервер.

типа ддос rb.ru http://rutube.ru/tracks/241226.html?v=496bf1a4187252ef31ce32e299c7457e

(c)
http://dd0s.blogspot.com/

Последний раз редактировалось neval; 06.07.2009 в 18:35..
 
Ответить с цитированием

  #2  
Старый 06.07.2009, 17:31
Аватар для nonamez
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


Отправить сообщение для nonamez с помощью ICQ
По умолчанию

знаю что есть патчи специальные для апача, помогают при не серьезных атаках, мну хостер советовал плюс всевозможные фильтры, их можно загуглить, но повторюсь,при серьезных атаках не спасают
 
Ответить с цитированием

  #3  
Старый 06.07.2009, 17:35
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


По умолчанию

Нужно бы следить за новостями, статья по защите апача неактуальна по той простой причине что из-за кривой архитектуры его можно положить с пары машин, в районе 200-300 запросов в минуту, посмотрите новости если интересно. Думаю, что после той новости апач будут пересматривать заново, и статья как минимум потеряет свою актуальность

Ссылки на новости:
http://forum.antichat.ru/thread127062.html
http://forum.antichat.ru/thread126594.html

Последний раз редактировалось login999; 06.07.2009 в 17:46.. Причина: Добавил ссылку
 
Ответить с цитированием

  #4  
Старый 13.11.2009, 13:47
Аватар для dapacher
dapacher
Новичок
Регистрация: 03.11.2009
Сообщений: 10
Провел на форуме:
42379

Репутация: 2
По умолчанию

Можете подсказать где находится конфиг apache в системе debian 4.0 ???
 
Ответить с цитированием

  #5  
Старый 13.11.2009, 14:57
Аватар для Ex@rcist
Ex@rcist
Новичок
Регистрация: 04.09.2009
Сообщений: 23
Провел на форуме:
68004

Репутация: 10
По умолчанию

locate httpd.conf
locate apache.conf
locate apache2.conf
 
Ответить с цитированием

  #6  
Старый 19.11.2009, 07:45
Аватар для ReduKToR
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

login999,думаю малую,но сейчас актуальность она имеет....Так как за 4 месяца мало что изменилось....
 
Ответить с цитированием

  #7  
Старый 24.11.2009, 13:21
Аватар для WarDuke
WarDuke
Новичок
Регистрация: 22.11.2009
Сообщений: 3
Провел на форуме:
7459

Репутация: 0
По умолчанию

Указывали бы приблизительные параметры с расчетом, допустим, на 5к хостов в день... или сделать табличку типа :
____________1к и менее хостов________5кхостов________10к и более
параметр1
параметр2
параметр н

а то не знаешь от чего отталкиваться и сколько куда ставить...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Slow Lori атака на веб-сервер Apache art2222 Мировые новости 0 26.06.2009 14:33
Web-сервер для Windows, nginx + apache + php + mysql + sendmail Dj_StaL ПО для Web разработчика 14 08.06.2009 13:45
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Начальная настройка Apache Grinder Чужие Статьи 7 21.06.2006 21:24
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ