Мой сервер в данный момент поддвергается DDOS Syn-Flood атаке.
1. Подскажите пожалуйста, как поддержать сервер, чтоб он не упал.
Заранее благодарю за дельные советы.
2.Нужно организовать проверку на коллчиствео соединений в netstat -lan | grep :80
и если ip встречается там больше чем 11 раз, то банить его командой:
iptables -A INPUT -s 195.x.x.x/32 -p tcp --dport 80 -j DROP
Буду очень признателен за помощь!
Меня атакуют! :( DDOS
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 2910
Re: Меня атакуют! :( DDOS
1) Смотреть в лог, кто тебя флудит и банить. Автоматом или вручную командой, которую ты указал.
-
- Сообщения: 862
- Статус: Адепт Дзен.
- ОС: Mint, Win7.
Re: Меня атакуют! :( DDOS
Скрипты по борьбе с DDoS видел и в ][аскере, и в нете.
http://www.opennet.ru/search.shtml?exclude...&words=DDOS
При проверке на кол-во подключения, неизбежен бан пользователей с плохим нетом.
Если стоит Apach и логи пишет, то есть смысл обробатывать perl скриптом лог и ip забивать в черный список.
http://www.opennet.ru/search.shtml?exclude...&words=DDOS
При проверке на кол-во подключения, неизбежен бан пользователей с плохим нетом.
Если стоит Apach и логи пишет, то есть смысл обробатывать perl скриптом лог и ip забивать в черный список.
Desipere in loco
-
- Сообщения: 220
- ОС: Debian 4.0
Re: Меня атакуют! :( DDOS
другие варианты:
1 апачевская авторизация на главной странице, не каждый ддос бот могёт это делать=)
2 настроить апач на макс число коннектов с 1 ипа
3 проверка клиентского браузера, если левак - выдавать пустую страницу
ну и iptables или route на 127.0.0.1 =))
4 юзайть https а не хттп, опять же не каждый бот...
+тип ддоса какой? я так понял тупые get запросы на апач, посмотри логи апача, обычно фигарят запросы на поиск, можно его временно оключить
ЗЫ: уже года 3 ддосят сцуки)
1 апачевская авторизация на главной странице, не каждый ддос бот могёт это делать=)
2 настроить апач на макс число коннектов с 1 ипа
3 проверка клиентского браузера, если левак - выдавать пустую страницу
ну и iptables или route на 127.0.0.1 =))
4 юзайть https а не хттп, опять же не каждый бот...
+тип ддоса какой? я так понял тупые get запросы на апач, посмотри логи апача, обычно фигарят запросы на поиск, можно его временно оключить
ЗЫ: уже года 3 ддосят сцуки)
debian 4.0: kernel-2.6.18 | Xorg7.2 (fglrx) | Xfce 4.4
-
- Сообщения: 728
- Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
- ОС: FreeBSD, Debian GNU\Linux
Re: Меня атакуют! :( DDOS
От DDOS нет нормальных защит, так как даже если ты и дропаешь пакет, то он вначале должен на тебя попасть, то есть он создаст тебе трафик, нагрузку при его обработке и тп. Ежели DDOS направлен только на апач, то я думаю можно действительно что-то сделать средствами файровола, а ежели вообще, то только ставить между нетом и сервером отдельную железку, которая будет файрволить и брать эту нагрузку на себя.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
-
- Сообщения: 44
Re: Меня атакуют! :( DDOS
Атака именно на Apache. При чем сервер при этом не вылетает.
Забиваются лиш слоты апача и все сайты становятся не доступны.
Насчет железки, уже ведутся переговоры...
При том сейчас выходные, а с атакой нужно что-то делать!
Забиваются лиш слоты апача и все сайты становятся не доступны.
Насчет железки, уже ведутся переговоры...
При том сейчас выходные, а с атакой нужно что-то делать!
-
- Сообщения: 862
- Статус: Адепт Дзен.
- ОС: Mint, Win7.
-
- Сообщения: 665
- ОС: Debian/Ubuntu
Re: Меня атакуют! :( DDOS
можно еще поставить snort, не сложный в настройке и работает хорошо!
Я странный...
-
- Сообщения: 395
- ОС: Centos
Re: Меня атакуют! :( DDOS
Используй mod_limitipconn, mod_cband, mod_evasive модули для apache.
Вполне должно хватить mod_limitipconn.
Вполне должно хватить mod_limitipconn.
Я не понял Вашего вопроса, но я Вам на него отвечу.
-
- Сообщения: 162
Re: Меня атакуют! :( DDOS
оффтопик-
Не так давно встречал подобный вопрос. Некто присоветовал юзать akamai. Хохотал так что был наказан за чудовищный смех в позднее время.
Не так давно встречал подобный вопрос. Некто присоветовал юзать akamai. Хохотал так что был наказан за чудовищный смех в позднее время.