Показать сообщение отдельно
Непрочитано 02.11.2011, 23:32   #9
Пользователь

По умолчанию Re: Защита сервера от Dos

Цитата:
Сообщение от Deron Посмотреть сообщение
Еще один метод защити своего сайта от ДДОС атак.По сути это даже не защита, а такой себе фильтр трафика при атаках на уровне HTML.Что же можно сказать: даже с мелкими знаниями можно установить такую защиту, тем более это помогает.


Когда ваш сайт начинают атаковать боты, создается впечатление что ваш сайт просматривают сотни или тысячи (в зависимости от степени атаки) человек. Естественно это нагрузка на сервер и когда тот или иной бот подгружает страницу, вы тратите драгоценный трафик.

Даже если сайт очень мал (ну скажем 100кб, если у вас сайт с графикой и флеш то вообще молчу), представьте что атака всего в 1к ботов который каждую секунду подгружает ваш сайт и прикиньте сколько трафика у вас уходит.

Есть весьма незамысловатый и просто метод как сократить трату трафика при ддос атаке путем создания особого индексного файла, который будет подгружаться первым.

Обычно на всех хостингах при загрузке страницы http://сайт.ру/ подгружается стандартный индексный файл index.php (если есть поддержка php). Делаем наоборот:

1. Открываем или создаем файл .htaccess в корневой директории сайта
2. Ищем строку наподобие "DirectoryIndex index.php" и заменяем ее на следующую (а если ее небыло, то дописываем в конец): "DirectoryIndex start.html"
Тем самым, мы даем вебсерверу понять, что при загрузке индексным файлом будет не http://сайт.ру/index/php (по умолчанию) с большим количеством графики и текста, а start.html, к созданию которого мы и подошли.
3.Создаем в корневой директории сайта файл start.html. Открываем его через блокнот и вписываем:

<HTML>
<HEAD>
<TITLE>Переадресация</TITLE>
<META HTTP-EQUIV="REFRESH" CONTENT="5; URL=/index.php">
</HEAD>
<BODY>
<p align=center>
<h2>Вы будете перемещены на сайт через 5 секунд</h2><br>
Если этого не произошло, нажмите <a href=index.php>здесь</a>
</p>
</BODY>
</HTML>


Теперь, когда тысячи ботов будут заходить на ваш сайт с целью украсть трафик, им будет загружаться не ваш сайт с огромным количеством графики и текста, а короткий html документ, который почти ничего не весит.

Добавлено через 1 минуту
Еще есть программа на подобии iptables тока она под виндовс, название "wipfw".
Весьма хороший метод.
Scher_khan вне форума Ответить с цитированием