Защита от ддос - какие методы?

Discussion in 'Песочница' started by Z-Norway, 8 Feb 2007.

  1. Z-Norway

    Z-Norway New Member

    Joined:
    30 Nov 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Меня интересует грамотная статья или просто отдельные методы (или софт) по защите от ддос-атак.
    Какие есть способы защиты? Есть ли они вообще?
    Искал тут, да и в Гугле нормальные обзоры по этой теме. Нашел только не очень серьезную статью в Хакере.
    Интересуют все моменты и способы защиты, начиная от хостера, движка (если это имеет значение). Ну и заканчивая всем остальным. Или от ддоса ничего не спасет. Тогда можно ли что-то предпринять, чтоб усложнить жизнь ддосерам на своем сайте?
     
  2. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    при сильной нагрузке на двиг, пусть выводит пикчу для запуска новой сессии (как на дамаге)
    хороший хостер с правильно настроенными фаерами (аппаратные, программные)
    правильно настроенный веб и бд сервер.... ну и логи) смотреть, что сильнее грузит, и что нужно оптимизировать в первую очередь.
     
  3. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Про пиктчу убило. Это защита от флуда, а не от Ddos (либо от слишком тупого метода Ddos). От грамотного Ddos - не уберечься. А общие советы - грамотная настройка фаервола, желательно аппаратного, то есть фильтрация пакетов определенного типа, с отсутствующим флагом подтверждения ответа, введение лимита на кол-во подключений в период времени t с определенного IP или домена. Советую также создать DMZ между фаерволлом и главным сервером с целью уменьшения последствий Ddos.
     
    1 person likes this.
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    НЕт, кароче смори хакер, там есть статейка полезнейшая, про это, там рассматривается софтина, кароче всё понятно , смори хакер вообщем) там даже к ней дополнение, помница я из этой статьи делал ораторскую речь))) гг
     
  5. Gh0s7

    Gh0s7 Elder - Старейшина

    Joined:
    23 Nov 2006
    Messages:
    160
    Likes Received:
    231
    Reputations:
    242
    Имхо все зависит от размера ботнета и конфига идски.
     
    1 person likes this.
  6. FurA

    FurA Member

    Joined:
    1 Aug 2005
    Messages:
    18
    Likes Received:
    5
    Reputations:
    0
    смотри xakepy ez!n3 #2. Статья не претендует на что-то серьезное, просто все мысли и опыт "излил". В паблике я видел только один скрипт, который хоть как-то пытается справится с ддосом. Все остальные скрипты и реализации остаются за кадром.
    Стандартная реализация - экран приветствия с последующей фильтрацией бот\человек по определенному параметру (значение в кукисах \ ID сессии \ ввел картинку в течении 10 секунд или нет).
    Про защите от ддоса на шаред-хосте можно забыть =).
     
Loading...