Как защититься от DDos программно?

Тема в разделе "PHP", создана пользователем dandandan, 26 окт 2008.

Статус темы:
Закрыта.
Модераторы: latteo
  1. dandandan

    dandandan

    Регистр.:
    7 авг 2008
    Сообщения:
    975
    Симпатии:
    255
    Существует ли технология защиты сайтов от DDos атак с помощью php. А не с помощью аппаратных средств? Если да, то расскажите какие и где можно почитать про это.
    Написал бы в PHP Pro - но пока туда не дают писать. Мало постов собрал.
     
  2. Hemi-Sync

    Hemi-Sync Постоялец

    Регистр.:
    17 дек 2006
    Сообщения:
    88
    Симпатии:
    38
    конечно же нет. ддос расчитан на то, что сервер, допустим апач, будет перегружен запросами и просто будет давать всем последующим запросам отказ. До php там даже не доходит.
     
  3. megadude

    megadude

    Регистр.:
    6 сен 2006
    Сообщения:
    184
    Симпатии:
    65
    есть конечно и ддос рассчитаный прогрузить движок сайта - например долбят форму поиска или еще что - подход индивидуальный. В таких случаях помоему редиректят с индекса с установкой куки или сессии сложным меняющимся яваскриптом на настоящую страничку - бот не выполнит яваскрипт а браузер и живой чел попадет куда нужно.

    А есть атаки которые долбят сервер на 5-6 уровне OSI там только спец железо поможет.
     
  4. Deller

    Deller Создатель

    Регистр.:
    24 фев 2008
    Сообщения:
    34
    Симпатии:
    16
    Ява скрипт и у пользователя может быть отключен где то читал что порядка 40% пользователей его отключают...
    Ну ето мож устаревшие данные... а вообще лучше всего от таких атак помогает "легкий код" т.е продуманный и хорошо оптимизированный
     
  5. RolCom

    RolCom

    Регистр.:
    12 мар 2008
    Сообщения:
    351
    Симпатии:
    108
    По данным w3c он у 95% процентов включен. Ито это ИМХО заниженные данные.
     
  6. -=Xardas=-

    -=Xardas=-

    Регистр.:
    17 сен 2008
    Сообщения:
    250
    Симпатии:
    58
    имхо, если защищатся от ДДоСа так это и железом и ПО
     
  7. PHP_Master

    PHP_Master

    Регистр.:
    3 фев 2008
    Сообщения:
    2.647
    Симпатии:
    590
    При нормальном досе, до PHP дело даже не дойдёт.
    Да и бред бороться с досом средствами PHP, он не для этого предназначен.
     
  8. win32

    win32

    Заблокирован
    Регистр.:
    17 июн 2008
    Сообщения:
    328
    Симпатии:
    192
    такой вариант на PHP? отправляем юзверя на клик с рандомным логином-пассом
    + есть такая системка - phpIDSб она показывает кто пытался произвести какие либо вредоносные дествия с сайтом
     
  9. Deller

    Deller Создатель

    Регистр.:
    24 фев 2008
    Сообщения:
    34
    Симпатии:
    16
    приведу пример атаки на скрипт. Ето не ддос конечно но все же. Всем известно что при привышении лимита нагрузки CPU и оперативки на хостингах обычно бюлочат аккаунт, (я имею ввиду простенький стандартный хостинг) допустим у человека стоит скрипт реги без капчи, или например поиск, или еще что то... тупо посылая кучу запросов на етот скрипт грузишь сервак и пользователя блочит его хостер. Вот с такой атакой и надо бороться посредством пыха.
     
  10. PHP_Master

    PHP_Master

    Регистр.:
    3 фев 2008
    Сообщения:
    2.647
    Симпатии:
    590
    Такая "типа атака" элементарно блокируется несколькими строками в баше.
    Нужно не защищаться, а иметь хостера с вменяемым саппортом.
     
Статус темы:
Закрыта.