imho.ws |
![]() |
![]() |
![]() |
# 1 |
Member
Регистрация: 24.03.2003
Сообщения: 300
![]() ![]() ![]() ![]() ![]() ![]() |
![]()
Web Сервер на Апаче. ( Centos )
Вопрос в том как защитить его от DDOS атак? Реально ли своими силами установив модули или ещё что на сервере или в какую фирму обратиться за данной услугой. Будет полезна любая информация. Спасибо.
__________________
0 Вы в интернете 1 Вы на сайте http://www.imho.ws 2 Вы читаете это 4 Вы не заметили отсутствия пункта 3 5 Вы это проверили 6 Вы улыбаетесь |
![]() |
![]() |
# 2 |
Administrator
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 058
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
помнится, Хэлл мне говорил mod_evasive, посмотри в эту сторону..
ps. сам так и не юзал, поэтому более подробно к сожалению рассказать не могу.. ![]()
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! ~~~~~~~~~~~~~~~~~~~~~~ The time has come it is quite clear, our antichrist is M.M.
|
![]() |
![]() |
# 3 |
Member
Регистрация: 11.09.2007
Сообщения: 213
![]() ![]() ![]() ![]() ![]() |
конкретно у сервера нет защиты от DOS атак вообще, то есть вы конечно можете на сервере дропать трафик только канал уже будет загружен и доступа к сервису не будет все равно.
Защита состоит только в быстрой реакции провайдера, предоставляющего вам канал, на площадке, который зарулит DOS и начнет пинать всех по цепочке, а деградация сервиса все равно скорее всего будет ![]()
__________________
На американском форуме тебе дают ответ; На израильском тебе задают встречный вопрос; На русском форуме тебе долго рассказывают какой ты му#ак, да. |
![]() |
![]() |
# 4 |
Guest
Сообщения: n/a
|
Попал недавно под http ddos вылечил limitами nginx + небольшой скриптик написал:
http://tty.org.ru/node/30 |
![]() |
# 5 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 321
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Общий принцип - делается много обратных проксей на том же nginx, в разных IP диапазонах и географических координатах, с "черными списками", а отфильтрованный трафик они переправляют уже основному серверу.
Посмотрел скриптик - да, от "небольшой атаки" отбиться можно и так. Мой рецепт - для серьёзной атаки, оплаченной.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении Последний раз редактировалось SinClaus; 26.11.2009 в 16:05. Причина: Дополнил. |
![]() |
![]() |
# 8 |
Full Member
Регистрация: 29.09.2002
Сообщения: 696
![]() ![]() ![]() |
Ставится нормальный межсетевой экран в кластерной конфигурации + перед ним ставится нормальные маршрутизатор в кластерной конфигурации с поддержкой BGP + АС (автономная система) + три независимые друг от друга верёвки в глобальную сеть интернет и с поддержкой анонсирования BGP АС. Тогда будет какое то счастье.
|
![]() |