imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 26.10.2009, 15:34     # 1
BRULIK
Member
 
Аватар для BRULIK
 
Регистрация: 24.03.2003
Сообщения: 300

BRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царстве
Exclamation Защита от DDOS атак.

Web Сервер на Апаче. ( Centos )
Вопрос в том как защитить его от DDOS атак?

Реально ли своими силами установив модули или ещё что на сервере или в какую фирму обратиться за данной услугой.

Будет полезна любая информация.

Спасибо.
__________________
0 Вы в интернете
1 Вы на сайте http://www.imho.ws
2 Вы читаете это
4 Вы не заметили отсутствия пункта 3
5 Вы это проверили
6 Вы улыбаетесь
BRULIK вне форума  
Старый 26.10.2009, 15:39     # 2
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 058

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
помнится, Хэлл мне говорил mod_evasive, посмотри в эту сторону..

ps. сам так и не юзал, поэтому более подробно к сожалению рассказать не могу..
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 11.11.2009, 01:16     # 3
werwulf
Member
 
Регистрация: 11.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
конкретно у сервера нет защиты от DOS атак вообще, то есть вы конечно можете на сервере дропать трафик только канал уже будет загружен и доступа к сервису не будет все равно.
Защита состоит только в быстрой реакции провайдера, предоставляющего вам канал, на площадке, который зарулит DOS и начнет пинать всех по цепочке, а деградация сервиса все равно скорее всего будет
__________________
На американском форуме тебе дают ответ;
На израильском тебе задают встречный вопрос;
На русском форуме тебе долго рассказывают какой ты му#ак, да.
werwulf вне форума  
Старый 25.11.2009, 15:29     # 4
profi1
Guest
 
Сообщения: n/a

Попал недавно под http ddos вылечил limitами nginx + небольшой скриптик написал:
http://tty.org.ru/node/30
 
Старый 26.11.2009, 16:03     # 5
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 321

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Общий принцип - делается много обратных проксей на том же nginx, в разных IP диапазонах и географических координатах, с "черными списками", а отфильтрованный трафик они переправляют уже основному серверу.
Посмотрел скриптик - да, от "небольшой атаки" отбиться можно и так. Мой рецепт - для серьёзной атаки, оплаченной.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении

Последний раз редактировалось SinClaus; 26.11.2009 в 16:05. Причина: Дополнил.
SinClaus вне форума  
Старый 18.01.2010, 17:49     # 6
Black Diver
Junior Member
 
Регистрация: 29.07.2004
Сообщения: 51

Black Diver Нуль без палочки
_http://habrahabr.ru/blogs/infosecurity/68301/
Вот еще одна интересная статья про защиту.
Black Diver вне форума  
Старый 07.09.2012, 11:51     # 7
Cassandra
Newbie
 
Регистрация: 07.09.2012
Сообщения: 1

Cassandra Нуль без палочки
Вот еще несколько советов, как организовать защиту от DDOS атак: ttp://hashcode.ru/questions/1069/apache-защита-от-ddos-атак
Cassandra вне форума  
Старый 15.01.2013, 06:05     # 8
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Ставится нормальный межсетевой экран в кластерной конфигурации + перед ним ставится нормальные маршрутизатор в кластерной конфигурации с поддержкой BGP + АС (автономная система) + три независимые друг от друга верёвки в глобальную сеть интернет и с поддержкой анонсирования BGP АС. Тогда будет какое то счастье.
vot вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 17:03.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.