Мы в твиттере Мы в телеграме!

Провеббер » Web » Обезопасим свой сайт от dDos

Обезопасим свой сайт от dDos

Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно Обезопасим свой сайт от dDos.

Обезопасим свой сайт от dDos

Предлагаю прочесть один из способов обезопасить свой проект от DD0S атак.

Чтобы быть более уверенным в безопасности проекта советую использовать nginx сервера с правильным конфигом. Ниже читайте одну из версий настройки вашего сервера для уменьшения риска DD0S.

1. Собрать связку nginx + httpd.
2. Включить в nginx кеширование главной страницы для гостей (тех у кого нет cookies)
3. Добавить ограничения в nginx.conf:
limit_req_zone $binary_remote_addr zone=two:20m rate=2r/s;
server{
location / {
limit_req zone=two burst=5;
}
}
}

4. Далее воспользуемся tail и awk:
tail -f /var/log/nginx/access.log | grep GET / HTTP/1.1\" 503

5. Парсим лог:
tail -f /var/log/nginx/access.log | grep GET / HTTP/1.1\" 503 | awk '{ print $1 }'

6. Выйдераем IP ddos машин:
iptables -A INPUT -p tcp -j DROP -s $IP

7. Заносим IP в Firewall:
tail -f /var/log/nginx/access.log | grep GET / HTTP/1.1\" 503 | awk '{ print $1 }' | xargs -t -l iptables -A INPUT -p tcp -j DROP -s

8. Далее можно установить connlimit для iptables чтобы ограничить подключения ботов:
ставим в правилах разрешение на 5 коннектов с одного IP, и 25 коннектов из подсети класса С.

DD0S с 16000 ботов - Load average : 1.4 1.9 2.0

Буду рад спасибкам и репутации smile

Missing update?
Checkout our NULLED Web Community


Дополнительные ссылки на скачивание ТОЛЬКО для зарегистрированных


-2
Просмотры: 5 304 :: Комментарии (18) :: :: Нужна помощь? Задайте вопрос на форуме ::
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

#1Crashlabs

  • 27 февраля 2010 15:21
  • Регистрация: 15.10.2009
  • Был(а) онлайн: 11.07.2015
  • Комментариев: 15
  • -2
А на хостинге сделать такое реал ?

#2BR0kEN

  • 27 февраля 2010 15:42
  • Регистрация: 29.11.2009
  • Был(а) онлайн: 30.11.2013
  • Комментариев: 255
  • -2
Crashlabs, нет, ибо у вас нет доступа к системе. Нужно хотя бы ВДС.

--------------------

#3romeo.web.master

  • 27 февраля 2010 18:18
  • Регистрация: 24.02.2010
  • Был(а) онлайн: 2.03.2010
  • Комментариев: 39
  • -2
жалко что на хостинге не возможно boredom

#4kzpromo

  • 27 февраля 2010 18:27
  • Регистрация: 11.09.2009
  • Был(а) онлайн: 10.12.2023
  • Комментариев: 90
  • -2
копипаст или свои наработки?

#5BR0kEN

  • 27 февраля 2010 19:28
  • Регистрация: 29.11.2009
  • Был(а) онлайн: 30.11.2013
  • Комментариев: 255
  • -2
kzpromo, свое. проделывали вдвоем с напарником после очередного ддоса. Хотя видел такой же мануал на нуледе...

--------------------

#6Хортица

  • 27 февраля 2010 23:35
  • Регистрация: 6.12.2009
  • Был(а) онлайн: 23.07.2012
  • Комментариев: 38
  • -2
kep, а что такое httpd ? быть может правильней назвать это apache ?

чтобы ограничить подключения ботов:
ставим в правилах разрешение на 5 коннектов с одного IP, и 25 коннектов из подсети класса С.


Боты поисковиков пойдут туда же. Они когда сканируют сайт обращаются более чем 5 раз!

#7BR0kEN

  • 27 февраля 2010 23:55
  • Регистрация: 29.11.2009
  • Был(а) онлайн: 30.11.2013
  • Комментариев: 255
  • -2
Хортица, не пойдут, ибо сайт индексируется с таким конфигом.

--------------------

#8Serega12689

  • 28 февраля 2010 05:03
  • Регистрация: 8.11.2009
  • Был(а) онлайн: 4.06.2010
  • Комментариев: 40
  • -2
А вот это полезненько. Осталось только на сервер подкопить... smile

И что то часто про защиту сайтов стали писать, Обезопасим свой сайт от dDos, Защита сайта с помощью .htaccess и .htpasswd и т.п.
Обещают мировой DD0S?? mamba

#9BR0kEN

  • 28 февраля 2010 10:22
  • Регистрация: 29.11.2009
  • Был(а) онлайн: 30.11.2013
  • Комментариев: 255
  • -2
Serega12689, ожидать нужно лучшего, а готовиться к худшему. smile

--------------------

#10access

  • 1 марта 2010 11:53
  • Регистрация: 7.11.2009
  • Был(а) онлайн: 28.01.2012
  • Комментариев: 29
  • -2
Защита от DDOS нужна это сейчас как оружие используется, не нравиться сайт заказываешь на N сайтах за бабки атаку а потом любуешься результатами.

#11BR0kEN

  • 1 марта 2010 22:01
  • Регистрация: 29.11.2009
  • Был(а) онлайн: 30.11.2013
  • Комментариев: 255
  • -2
access - еще один накрутчик репы!

--------------------

#12Callen

  • 11 апреля 2010 20:18
  • Регистрация: 10.04.2010
  • Был(а) онлайн: 1.05.2010
  • Комментариев: 21
  • -2
А нету защити какой-то против ддос атаки?

#13kermt

  • 16 апреля 2010 20:41
  • Регистрация: 16.04.2010
  • Был(а) онлайн: 28.05.2010
  • Комментариев: 10
  • -2
Спасибо автору за добрый совет! будем защищаться :)

#14BR0kEN

  • 17 апреля 2010 04:19
  • Регистрация: 29.11.2009
  • Был(а) онлайн: 30.11.2013
  • Комментариев: 255
  • -2
Callen, выучи русский и купи очки! diablo
kermt, пожалуйста.

--------------------

#15stemp

  • 12 сентября 2010 16:11
  • Регистрация: 31.05.2010
  • Был(а) онлайн: 21.06.2011
  • Комментариев: 15
  • 0
Класная статья,сохраню на будушее)

#16Xan_cheg

  • 25 сентября 2010 21:02
  • Регистрация: 25.09.2010
  • Был(а) онлайн: 5.10.2010
  • Комментариев: 4
  • -1
если ты пользуешься хорошим хостингом(не обязательно дорогим) ,то хостер сам себя защитит, следовательно и Ваш сайт.

#17kagan

  • 27 декабря 2010 00:15
  • Регистрация: 26.12.2010
  • Был(а) онлайн: 26.12.2010
  • Комментариев: 11
  • -1
Я не флудил, а согласился с пользователем!!!! Свободу! Свободу!

#18kingmonstr

  • 14 августа 2011 11:05
  • Регистрация: 22.07.2011
  • Был(а) онлайн: 20.11.2016
  • Комментариев: 13
  • -1
чушьня, есть нормальные модули для защиты...

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Архив новостей
Май 2024 (2)
Апрель 2024 (20)
Март 2024 (18)
Февраль 2024 (27)
Январь 2024 (11)
Декабрь 2023 (12)
Друзья сайта