4 Страницы < 1 2 3 4 >  
Ответить Создать тему

Как отразить несильную DDoS-атаку , закрыв доступ к сайту из-за пределов Чувашии

alexey
post Sep 26 2014, 12:06 
Отправлено #16


-

Сообщений: 68 182
Из: Чебоксары
Telegram: @blog21



Цитата(cm9x4 @ Sep 26 2014, 11:45)
Не уверен, что борьба с DDOS через whitelist хорошая идея. Наверняка есть пользователи из того же США, которые теперь лишились доступа на форум.
*

Наверняка, они есть. Вернее, точно они есть.
Но тут стоит выбор между - временно не пустить 10% от всех посетителей или положить весь сайт, сделав его недоступным для всех. Первый вариант всё-таки более удобен.

--------------------
Да нормальный был год.
Это вы ещё просто 2024-й не видели!
Profile CardPM
  -1/0  
Волшебник
post Sep 26 2014, 12:09 
Отправлено #17


Активный

Сообщений: 9 522



Цитата(alexey @ Sep 26 2014, 13:06)
Наверняка, они есть. Вернее, точно они есть.
Но тут стоит выбор между - временно не пустить 10% от всех посетителей или положить весь сайт, сделав его недоступным для всех. Первый вариант всё-таки более удобен.
*


Только теперь надо подумать, как от первого варианта перейти ко второму.
Profile CardPM
  0/+1  
kw.egorov
post Sep 26 2014, 16:21 
Отправлено #18


- -

Сообщений: 1 688
Из: Чебоксар



1. В Битриксе пользователь просто банится на 5 минут при количестве хитов в минуту > 20.
2. В VK.com при некоторых обстоятельствах сессия в окне блокируется до набора капчи три(!) раза подряд.
3. В CMS PrestaShop при включении геотаргетинга скачивается и устанавливается файл с глобальным списком IP, с которым работает для тонкой настройки доступа и обслуживания в магазине.

- -

Пробовали блокировать IP в автоматическом режиме при определенных событиях?
Profile CardPM
  -4/0  
Jok
post Sep 26 2014, 21:56 
Отправлено #19


Завсегдатай

Сообщений: 626



Цитата(alexey @ Sep 26 2014, 09:19)
П.С. Наша база не полная. И не включает в себя все основные чувашские айпишники.  Если вы поделитесь отсутствующими адресами - буду признателен. Можно совместно попробовать эту базу обновлять.
*


У "ВИП-технологии" еще есть 193.107.188.0/22
Profile CardPM
  0/0  
pamp
post Sep 27 2014, 19:55 
Отправлено #20


Активный

Сообщений: 2 182



прям клуб веселых и находчивых smile3.gif))

alexey, а не пробовал нанимать ХОТЯ БЫ профессионала за много-много $$$? я уж не говорю о платной подписке на взрослую защиту?

Сообщение отредактировал pamp - Sep 27 2014, 20:04
Profile CardPM
  -1/+4  
Bravo
post Sep 27 2014, 20:20 
Отправлено #21


сорокалетний балбес

Сообщений: 7 402



Наймут, не смоневайтесь, а пока хотя бы так разруливают.
И правильно.
Перелом - нужен гипс - гипс далеко - наложим шину и подорожник. good.gif
Profile CardPM
  -2/+1  
NickX
post Sep 27 2014, 20:21 
Отправлено #22


Завсегдатай

Сообщений: 602
Из: \ Ч Е Б И К О Н



alexey глупо на уровне .htaccess создавать правило.
fail2ban только блочит ип адреса на большие коннекты, тупой скрипт.
Блокируют на уровне фаерфола в Linux iptables на Freebsd ipfw.
У вас установлен Nginx через него надо анализировать логи так как школата обычно берут тупые боты, которые создают запросы одинаковые их лекго вылавливать путем анализа логов и блочить их каждую минуту таким образом избавлялись от досса за 5 минут, все это делалось через скриптом .

Для более сложных случаях, где уже профи а такие Вас точно сейчас не доссяли необходимы балансировщики.

acute.gif




--------------------
Спец. по серверам любых типов, в системах свыше 1000 доменов.....
--------------------------------------------------------------
-=^_^=-
Profile CardPM
  -1/+4  
Bravo
post Sep 27 2014, 20:34 
Отправлено #23


сорокалетний балбес

Сообщений: 7 402



Цитата(NickX @ Sep 27 2014, 21:21)
alexey глупо на уровне .htaccess создавать правило.
fail2ban только блочит ип адреса на большие коннекты, тупой скрипт.
Блокируют на уровне фаерфола в Linux iptables на Freebsd ipfw.
У вас установлен Nginx через него надо анализировать логи так как школата обычно берут тупые боты, которые создают запросы одинаковые их лекго вылавливать путем анализа логов и блочить их каждую минуту таким образом избавлялись от досса за 5 минут, все это делалось  через скриптом .

Для более сложных случаях, где уже профи а такие Вас точно сейчас не доссяли необходимы балансировщики.

acute.gif
*

Есть вроде бы софт, который по сигнатурам/типам запросов блочит..
Profile CardPM
  -1/0  
NickX
post Sep 27 2014, 20:41 
Отправлено #24


Завсегдатай

Сообщений: 602
Из: \ Ч Е Б И К О Н



Цитата(Bravo @ Sep 27 2014, 21:34)
Есть вроде бы софт, который по сигнатурам/типам запросов блочит..
*

Не встречал универсальных скриптов, погрешность у них у всех большая.
Только путем анализа логов можно довести до 100% блокировку паразитных ип адресов.
Таким образом блокировали несколько десяток тысяч ип адресов. good.gif

--------------------
Спец. по серверам любых типов, в системах свыше 1000 доменов.....
--------------------------------------------------------------
-=^_^=-
Profile CardPM
  0/+2  
pamp
post Sep 27 2014, 20:58 
Отправлено #25


Активный

Сообщений: 2 182



Цитата(Bravo @ Sep 27 2014, 21:34)
Есть вроде бы софт, который по сигнатурам/типам запросов блочит..
*

да конечн. универсальная программулька от всех атак. зачем другие платят абонку ~30-140к в месяц за услуги защиты, когда оказывается можно всего-лишь программу запустить и все будет в ажуре
Profile CardPM
  -1/+1  
Bravo
post Sep 27 2014, 22:02 
Отправлено #26


сорокалетний балбес

Сообщений: 7 402



Цитата(pamp @ Sep 27 2014, 21:58)
да конечн. универсальная программулька от всех атак. зачем другие платят абонку ~30-140к в месяц за услуги защиты, когда оказывается можно всего-лишь программу запустить и все будет в ажуре
*

80% результата 20% усилий. Да и софт стоит далеко не 30-140.
Profile CardPM
  -1/0  
pamp
post Sep 27 2014, 22:05 
Отправлено #27


Активный

Сообщений: 2 182



Цитата(Bravo @ Sep 27 2014, 23:02)
80% результата 20% усилий. Да и софт стоит далеко не 30-140.
*

дороже или дешевле? smile3.gif
Profile CardPM
  0/0  
.Saymon
post Sep 28 2014, 12:49 
Отправлено #28


Постоялец

Сообщений: 338
Из: Чебоксары



Цитата
Если вы поделитесь отсутствующими адресами - буду признателен

Почитайте об AS и BGP. Дампите из AS-ок список адресных блоков местных провайдеров. Я уверен, они не так уж и чисто добавляют новые блоки в свои AS.
Как вариант, пробуйте дёргать от сюда http://dev.maxmind.com/geoip/legacy/geolite/ AS. Ещё например http://ipinfo.io/AS43660#blocks

Сообщение отредактировал .Saymon - Sep 28 2014, 12:56
Profile CardPM
  0/0  
el-
post Sep 28 2014, 15:35 
Отправлено #29


Активный

Сообщений: 12 012
Из: Чебоксары



На ютубе полно конференций по ддос атакам на русском языке.
Profile CardPM
  0/0  
JoNy202
post Sep 28 2014, 16:32 
Отправлено #30


Активный

Сообщений: 7 104



Лучше перед самим серваком ставить специализированную железку, либо на крайний случай, если сервер на Linux, курить информацию про модуль tarpit для iptables. А блокировка пакетов на уровне iptables, и тем более на уровне веб сервера, ведет к большой нагрузке процессора и в конечном счете приведет к зависанию сервера.

Сообщение отредактировал JoNy202 - Sep 28 2014, 16:34
Profile CardPM
  0/0  

4 Страницы < 1 2 3 4 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения