Посоветуйте анти-дос или как защитится от доса?

Статус
В этой теме нельзя размещать новые ответы.

newbigmir

Знаток
Регистрация
31 Июл 2007
Сообщения
284
Реакции
26
Посоветуйте анти-дос или как защитится от доса?
 
Есть специальные хосты которые траф пропускают через себя и тем самым способом защищают от дос атаки или блокироват подсеть.
 
интересует конкретное решение/отзывы
 
Т.к досят в любом случае не с домашнего компа и конечно с разных подсетей, то блокировка такого плана предполагает мониторинг + блокировка + разблокировка, а если злоумышленнык просто вышел за пивом и вернувшись снова начинает штырить с того же диапазона АйПи подсети или дополнив еще несколькими, снова блокировка + разблокировка, а окажется, что в данной подсети стоит целый город, а из него к тебе ломятся посетители, горожане. ИМХО проблема.
 
Напиши скрипт, который банит ip если он делает mysql запрос до загрузки старицы
 
Общаться на хак форумах и иметь там связи. Если сомневаетесь в действенности способа - зря. Проверенно. Действенно.
 
От разного типа дос атак, разные методы:
1. tcp можно прикрыть самому.
2. icmp, udp - у магистральных провайдеров есть специальный софт, обращаешься к ним.
 
собственно, сама защита от DOS сильно зависит от самого объекта атаки.
если на вас идет распределенный дос (DDOS), помочь может, а точнее должен, только провайдер - потуги "получателя" бессмыслены. причем, блокировать желательно автоматически. жаль, что у многих провайдеров защита заключается в блокировании вашего IP адреса у top-провайдеров, через которых идет DDOS :confused:

если же это web-сайт, от отказа сервиса и для увеличения кол-ва одновлеменно подключенных клиентов вполне может помочь proxy-акселератор с ограничениями по подключениям и одного/всех IP адресов + кеширование контента в памяти.
nginx, squid, oops, mod_proxy - с этим вполне справляются.

не лишним будет тюнинг файрвола - анализ и ограничение количества подключений, кол-во подключений за интервал времени, объем трафика. при превышении - блокировка на уровне файрвола.
 
На самом деле самая эффективная защита от ддос это широкий канал и спец железо(не сервера!). Если ты обычный владелец сайта и попал под раздачу, путь один - хоститься на хостингах заточеных под это дело. Я через это прошел уже.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху