Возможно ли такое и как? Про защиту от ДДОС'а

Discussion in 'Безопасность и Анонимность' started by cardons, 13 Jun 2011.

  1. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    В общем есть сервера. Пользователя виден тока сервер с ngnix он соответственно проксирует на ДРУГОЙ сервер на котором установлен Apache. Который внешне не виден.
    Так вот вопрос. В данный момент происходит непонятная ддос атака при этом ngnix не сильно нагружен а вот Apache падают под нагрузкой.
    Есть идеи как такое возможно? И что за тип ддоса?
     
  2. LastName

    LastName New Member

    Joined:
    4 May 2011
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    А точно это пробив с (через) проксирующего сервера?

    Кмк ничего нового никто не скажет - читать логи, собирать статистику откуда идет нагрузка и думать что это может быть.
     
  3. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Точно нету доступа с внешки. У меня вот какая идея появилась. Кто-то ддосит используя IP Spoffing и в качестве поддельного ип использует серв Апача. Сервер с nginx получает поддельный пакет и видит что стучали ему с ип сервера где стоит Apache и посылает ему обратный пакет. Из-за чего получается что один серв ддосит другой.
     
  4. Dr1ver

    Dr1ver Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    83
    Likes Received:
    80
    Reputations:
    14
    nginx обрабатывает статику (см. конфиг)
    Apache динамику

    ДДОС боты запрашивают что-то там .php ?
     
  5. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Кто что обрабатывает я это знаю ) Я просто привел пример как работает система.
    В этом то и суть используется не http флуд. Иначе в логе было видно.
     
  6. LastName

    LastName New Member

    Joined:
    4 May 2011
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    С внешки то да, а вот с локалки? Может в сети червь какой появился? Ну это как из вариантов.

    В любом случае необходимо сначала локализовать проблему, а потом уже решать. Пока не поймешь откуда что лезет можно только гадать на кофейной гуще.

    И вообще зачем у тебя ngnix передает что-то вообще кроме http(s) трафика на сервер с апачем?