ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Администрирование > AntiDDos - АнтиДДОС
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Несколько рекомендаций
  #1  
Старый 25.07.2009, 21:37
Gray_f0x
Постоянный
Регистрация: 31.05.2007
Сообщений: 308
Провел на форуме:
1863492

Репутация: 243
По умолчанию Несколько рекомендаций

На своем опыте я отбивал довольно много ddos атак, скажу сразу - блокировать ip адреса ручками я отказался сразу. Итак, то что вспомню прямо сейчас отпишу сюда :

Для апача ставим - mod_evasive, конфигурируем - если уж ручками то он нам поможет + он умеет сразу же добавлять запись в фаерволл ( я тестировал с iptables ) или уже выдавать ответ средствами apache - можно указать свой вариант ( 404, 500 и т.д. ). В установке и настройки довольно прост.


Если у вас *nix очень важно используя тюнинг ядра системы включить SYN cookies и работать с SYN соединениями только через SYN cookies.



Обязательное требование firewall, в котором закрыто все кроме того, что нам на самом деле нужно. Всем известная рекомендация. Кроме того без этого Вам не заблокировать полностью явного нарушителя.


Далее, смотрим почаще текущие соединения в удобном для глаз виде следующей командой :

PHP код:
netstat -nat awk '{print $6}' sort uniq -sort -
В apache KeepAlive -> Off - сразу заметите прирост скорости работы.

Это вот, что сейчас помню про веб сервер.

Довольно простые и общие рекомендации по защите, но именно они и выручают.
 
Ответить с цитированием

  #2  
Старый 16.08.2009, 19:00
Gray_f0x
Постоянный
Регистрация: 31.05.2007
Сообщений: 308
Провел на форуме:
1863492

Репутация: 243
По умолчанию

Цитата:
netstat -atn | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n
выявляем нарушителей.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
MSI OC Genie: автоматический разгон за несколько секунд Suicide Новости мира "железа" 3 19.07.2009 13:16
[sql] несколько вопросов по реализации БД Neoveneficus PHP, PERL, MySQL, JavaScript 7 21.03.2009 13:19
Созданы аккумуляторы, заряжающиеся за несколько секунд Xpark Мировые новости 8 13.03.2009 13:44
Система для любителей гнать трафф на несколько партнерок ) Diez Разное - Покупка, продажа, обмен 0 11.02.2007 03:04
Несколько приемов для начинающих foreva Чужие Статьи 0 06.02.2005 11:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ