Защита от |LOIC.

Discussion in 'AntiDDos - АнтиДДОС' started by YOBA, 14 Nov 2011.

  1. YOBA

    YOBA New Member

    Joined:
    11 Nov 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Допустим, нужно защитить сайт от коллективного DDoS через один из сервисов LOIC. Т.е. количество атакующих будет исчисляться сотнями, а защита от ботнетов не требуется. При этом высокая мощность атаки достигается не большим количеством атакующих, как в случае с ботнетом, а частыми обращениями к сайту.
    Тогда следующая схема в теории должна полностью нейтрализовать атаку:
    При обращении к сайту система записывает IP пользователя. Если с интервалом менее 10 секунд с некоторого IP было совершено 20 запросов подряд, то IP добавляется в черный список на пять минут, в течении этого времени все запросы от него игнорируются.
    Правильно я мыслю, или нет?
     
  2. Bo0oM

    Bo0oM Member

    Joined:
    26 Dec 2009
    Messages:
    2
    Likes Received:
    35
    Reputations:
    21
    Так и поступают. Но - есть умный DDoS, если ты будешь отслеживать каждое обращение, и блокировать ип если количество обращений достигло 20, то будут DDoS'ить по 19 запросов в N времени. А если обычный юзер откроет сразу несколько вкладок? А если он открыл 20 вкладок и закрыл браузер, чтобы прочитать потом, открыв браузер, тут же будут попытки загрузиться, и бан.
    Сейчас эра умных ботов, их принцип вести себя как человек.