Dos атака на сервер

Discussion in 'Linux, Freebsd, *nix' started by Ershik, 25 Jan 2009.

  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Проблема такова.
    Стали держаться очень много коннектов с Апачем.
    Конфиг Апача 2.28.
    Имею Виртуальный выделенный сервер.
    Конфиг таков:
    Какие можно комманды использовать в iptables, чтобы предотвратить падение Апача?
    Часть пользователей приходиться переводить на 443 порт.

    С помощью iptables пытался задать правило:
    На что система потребовала какой-то файл.
    А получить его можно лишь перекомпилировав ядро.

    Что посоветуете в данном случае?
     
  2. Useroff

    Useroff Elder - Старейшина

    Joined:
    23 Aug 2008
    Messages:
    146
    Likes Received:
    27
    Reputations:
    -3
    Если это DOS - то можно забанить IP простыми тулзами apache, Deny from ip
    Хотя усе ровно они смогут задосить канал сервера..
    Если это DDOS, то суши суши, тут уж ничего не сделаешь..
     
  3. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    отпиши в аську
    придумать можно варианты - просто много вопросов к тебе будет
     
    1 person likes this.
  4. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Я разобрался в ситуации.
    Почти.
    Это не преднамеренная атака на Web-hosting. Некоторые пользователи не могут зайти на сайт, хотя у остальных он просто летает.
    Neval напиcал вам в ПМ.
     
    1 person likes this.