Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

16.02.2009, 20:17
|
|
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме: 504278
Репутация:
114
|
|
Защита от дос флуда!
Ребята, помогите защитить сайт от дос флуда, сайт досят, флуд обычный TCP ip или как его) В общем отсылка дохера пакетов...
Сайт стоит на VPS, Linux...
Помогите поставить антидос, чтобы если флудили какие то малолетки досом, то сразу блокировался их ип, или что-то 
|
|
|

16.02.2009, 20:26
|
|
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме: 3134311
Репутация:
1467
|
|
http://www.securitylab.ru/contest/357397.php
______________________________________________
защита от доса есть. как софтверная, так и хардовая. место применения зависит от масштабов атаки. до 50 Мбит - локально на сервере софтом душится. более 100-200 Мбит - либо железо на пути к серверу, либо на роутере прописываешь. Если больше гигабита - к upstream provider, чтобы они фильтровали.
Последний раз редактировалось KaZ@NoVa; 16.02.2009 в 20:29..
|
|
|

16.02.2009, 20:42
|
|
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме: 2127116
Репутация:
383
|
|
Сообщение от Arigona
Ребята, помогите защитить сайт от дос флуда, сайт досят, флуд обычный TCP ip или как его) В общем отсылка дохера пакетов...
Сайт стоит на VPS, Linux...
Помогите поставить антидос, чтобы если флудили какие то малолетки досом, то сразу блокировался их ип, или что-то 
Ограничение на количество одновременных коннектов с одного адреса и убивай процессы от ддосеров.
|
|
|

16.02.2009, 21:10
|
|
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме: 504278
Репутация:
114
|
|
neval, какой командой? В этом чайник.. (
|
|
|

16.02.2009, 21:52
|
|
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме: 2127116
Репутация:
383
|
|
Это не команда
Установи iptables, настрой правило и режь запросы
|
|
|

17.02.2009, 16:50
|
|
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме: 504278
Репутация:
114
|
|
iptables -A INPUT -s IP -j DROP
Ты про это?
То помогает, досят несколько человек, замечаю - не ДДОС, просто флуд, конкурентов много. Не реально со всеми справиться, вот и думаю, что же делать. Может есть дос скрипты на пхп?
|
|
|

17.02.2009, 18:34
|
|
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме: 2127116
Репутация:
383
|
|
PHP антиддос только быстрее отправит в даун твой сервер
Читай man iptables - часть решений есть там
http://www.opennet.ru/docs/RUS/iptables/
|
|
|

24.02.2009, 07:22
|
|
Новичок
Регистрация: 10.02.2008
Сообщений: 22
Провел на форуме: 117867
Репутация:
3
|
|
В iptables есть модуль, который позволяет ограничить количество коннектов с 1 ip в единицу времени. Если флудят всего с нескольких адресов, можно и средствами апача забороть - см. mod_evasive, например.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|