как определить ипы ботов?

Discussion in 'AntiDDos - АнтиДДОС' started by M1lten, 30 Apr 2011.

  1. M1lten

    M1lten New Member

    Joined:
    18 Dec 2010
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Вот начали меня ддосить, как узнать ипы ботов(linux,nginx,apache)? И как их забанить?
     
  2. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Так, для начала какой DDoS? HTTP, SyN, POST HTTP??? Везде разные способы.
    Если HTTP , нужно считать кол-во обращений в минуту, адрес страницы, и содержимое HTTP заголовков - Подозрительным запрещать соеденяться с сервером.
     
    1 person likes this.
  3. M1lten

    M1lten New Member

    Joined:
    18 Dec 2010
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Да, хттп, ну ладно я определю подозрительные, а как их запретить, так-то я знаю в теории, мне практически интересно..
     
  4. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Вариант первый - на уровне сервера. Если сервер Apache, то так(В других серверах по другому):
    .htaccess
    PHP:
    <Directory />
    Order allow,deny
    allow from all
    Deny from 193.220.129.0
    /255.255.255.0
    </Directory
    Вариант второй - составить массив, и прверять по нему IP - Что крайне не советую, поскольку это несёт большую нагрузку на сервер.

    Лучше всего запретить IP на уровне системы - внести в чёрный список брандмаузера.

    В сборе IP может помочь утилита tcpdump. Так же советую хорошо настроить сервер и не забыть о модуле mod_dosevasive.
     
    #4 randman, 30 Apr 2011
    Last edited: 30 Apr 2011
  5. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86
    View logs.
    </thread>
     
    _________________________
    1 person likes this.
  6. M1lten

    M1lten New Member

    Joined:
    18 Dec 2010
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    А как узнать айпи ботов? Как их банить я разабрался, через айпи тейбл, а вот вычислить ботов... В логах просто сильно мешает nginx, не могу найти ипы ботов =(
     
  7. Gervorovski

    Gervorovski Banned

    Joined:
    28 Sep 2010
    Messages:
    159
    Likes Received:
    12
    Reputations:
    0
    Изучи тему клоакинга, и все начальные вопросы отпадут сами с собой