Защита от дос флуда!

Discussion in 'Linux, Freebsd, *nix' started by Arigona, 16 Feb 2009.

  1. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Ребята, помогите защитить сайт от дос флуда, сайт досят, флуд обычный TCP ip или как его) В общем отсылка дохера пакетов...

    Сайт стоит на VPS, Linux...

    Помогите поставить антидос, чтобы если флудили какие то малолетки досом, то сразу блокировался их ип, или что-то :(
     
  2. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    http://www.securitylab.ru/contest/357397.php
    ______________________________________________
    защита от доса есть. как софтверная, так и хардовая. место применения зависит от масштабов атаки. до 50 Мбит - локально на сервере софтом душится. более 100-200 Мбит - либо железо на пути к серверу, либо на роутере прописываешь. Если больше гигабита - к upstream provider, чтобы они фильтровали.
     
    #2 KaZ@NoVa, 16 Feb 2009
    Last edited: 16 Feb 2009
  3. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Ограничение на количество одновременных коннектов с одного адреса и убивай процессы от ддосеров.
     
  4. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    neval, какой командой? В этом чайник.. (
     
  5. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Это не команда
    Установи iptables, настрой правило и режь запросы
     
  6. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    iptables -A INPUT -s IP -j DROP

    Ты про это?

    То помогает, досят несколько человек, замечаю - не ДДОС, просто флуд, конкурентов много. Не реально со всеми справиться, вот и думаю, что же делать. Может есть дос скрипты на пхп?
     
  7. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    PHP антиддос только быстрее отправит в даун твой сервер
    Читай man iptables - часть решений есть там
    http://www.opennet.ru/docs/RUS/iptables/
     
  8. halt

    halt New Member

    Joined:
    10 Feb 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    В iptables есть модуль, который позволяет ограничить количество коннектов с 1 ip в единицу времени. Если флудят всего с нескольких адресов, можно и средствами апача забороть - см. mod_evasive, например.