Меня атакуют! :( DDOS

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

8oton
Сообщения: 44

Меня атакуют! :( DDOS

Сообщение 8oton »

Мой сервер в данный момент поддвергается DDOS Syn-Flood атаке.

1. Подскажите пожалуйста, как поддержать сервер, чтоб он не упал.
Заранее благодарю за дельные советы.


2.Нужно организовать проверку на коллчиствео соединений в netstat -lan | grep :80
и если ip встречается там больше чем 11 раз, то банить его командой:
iptables -A INPUT -s 195.x.x.x/32 -p tcp --dport 80 -j DROP

Буду очень признателен за помощь!
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: Меня атакуют! :( DDOS

Сообщение Liksys »

1) Смотреть в лог, кто тебя флудит и банить. Автоматом или вручную командой, которую ты указал.
Спасибо сказали:
Аватара пользователя
Crazy
Сообщения: 862
Статус: Адепт Дзен.
ОС: Mint, Win7.

Re: Меня атакуют! :( DDOS

Сообщение Crazy »

Скрипты по борьбе с DDoS видел и в ][аскере, и в нете.
http://www.opennet.ru/search.shtml?exclude...&words=DDOS
При проверке на кол-во подключения, неизбежен бан пользователей с плохим нетом.
Если стоит Apach и логи пишет, то есть смысл обробатывать perl скриптом лог и ip забивать в черный список.

Desipere in loco
Спасибо сказали:
~S/E/r/G~
Сообщения: 220
ОС: Debian 4.0

Re: Меня атакуют! :( DDOS

Сообщение ~S/E/r/G~ »

другие варианты:
1 апачевская авторизация на главной странице, не каждый ддос бот могёт это делать=)
2 настроить апач на макс число коннектов с 1 ипа
3 проверка клиентского браузера, если левак - выдавать пустую страницу
ну и iptables или route на 127.0.0.1 =))
4 юзайть https а не хттп, опять же не каждый бот...
+тип ддоса какой? я так понял тупые get запросы на апач, посмотри логи апача, обычно фигарят запросы на поиск, можно его временно оключить
ЗЫ: уже года 3 ддосят сцуки)
debian 4.0: kernel-2.6.18 | Xorg7.2 (fglrx) | Xfce 4.4
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: Меня атакуют! :( DDOS

Сообщение WarlorD »

От DDOS нет нормальных защит, так как даже если ты и дропаешь пакет, то он вначале должен на тебя попасть, то есть он создаст тебе трафик, нагрузку при его обработке и тп. Ежели DDOS направлен только на апач, то я думаю можно действительно что-то сделать средствами файровола, а ежели вообще, то только ставить между нетом и сервером отдельную железку, которая будет файрволить и брать эту нагрузку на себя.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
8oton
Сообщения: 44

Re: Меня атакуют! :( DDOS

Сообщение 8oton »

Атака именно на Apache. При чем сервер при этом не вылетает.
Забиваются лиш слоты апача и все сайты становятся не доступны.

Насчет железки, уже ведутся переговоры...
При том сейчас выходные, а с атакой нужно что-то делать!
Спасибо сказали:
Аватара пользователя
Crazy
Сообщения: 862
Статус: Адепт Дзен.
ОС: Mint, Win7.

Re: Меня атакуют! :( DDOS

Сообщение Crazy »

Ну и дропай пакеты по ip до понедельника.

Desipere in loco
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: Меня атакуют! :( DDOS

Сообщение mczim »

можно еще поставить snort, не сложный в настройке и работает хорошо!
Я странный...
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: Меня атакуют! :( DDOS

Сообщение INF[SZ] »

Используй mod_limitipconn, mod_cband, mod_evasive модули для apache.

Вполне должно хватить mod_limitipconn.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
Аватара пользователя
nyncuk
Сообщения: 162

Re: Меня атакуют! :( DDOS

Сообщение nyncuk »

оффтопик-
Не так давно встречал подобный вопрос. Некто присоветовал юзать akamai. Хохотал так что был наказан за чудовищный смех в позднее время.
Спасибо сказали: