Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Как забанить ддос ботов?
#21
ReaM Написал:5к http-ddos - ботов фильтровал на впс-ке за 20баксов. с помощью nginx+iptables.

Давай расскажи true story что если перекопать ядро системки,то можно отбить любой ддос =3
Nope
Ответ
#22
fedmen Написал:Спрашиваю,а я так смогу?Раньше говорили от мощности ВПС не зависит стойкость к ддос атакам.Может специально дезинформировали? Просто установлю скрипт, и он будет фильтровать или что мне делать?

там логи видно фильтрует чем то ) так шо сам не сможешь )
или сайт чисто на htmlе
Ответ
#23
fedmen Написал:Вообще легко определить забанить ботов на ВПС?Или новичку это не по силам.

iptables -A INPUT -s "ip" -j DROP
Nope
Ответ
#24
С таким раскладом от 5к записей уже айпитейблс начнут загибаться и надо будет подключать айписет
Ответ
#25
TARAN Написал:С таким раскладом от 5к записей уже айпитейблс начнут загибаться и надо будет подключать айписет

:redlol: а от 15к и сервер ) а кого это волнует ?
Ответ
#26
ReaM Написал:5к http-ddos - ботов фильтровал на впс-ке за 20баксов. с помощью nginx+iptables.

Place Написал:там логи видно фильтрует чем то ) так шо сам не сможешь )
или сайт чисто на htmlе
ХЛТМ сайты не падает вообще слышал.У меня Стресс веб.
Как от реального игрока отличить бота?

Добавлено через 54 секунды
Как можно быстро узнать сколько ботов атакует?
Ответ
#27
fedmen Написал:ХЛТМ сайты не падает вообще слышал.У меня Стресс веб.
Как от реального игрока отличить бота?

Добавлено через 54 секунды
Как можно быстро узнать сколько ботов атакует?

Проверить количество подключений на порты и вычесть реальный онлайн сайта
Nope
Ответ
#28
PHP код:
<?php 
#!/bin/bash

/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t mangle -F

/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT

# accept everything from loopback
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# disable ping
/sbin/iptables -A INPUT -p icmp -j DROP
# Защита системы
/sbin/iptables -A INPUT -p tcp ! --syn -m state --state NEW -j REJECT
/sbin/iptables -A INPUT -m state --state INVALID -j REJECT
/sbin/iptables -A FORWARD -m state --state INVALID -j REJECT

/sbin/iptables -I INPUT -p tcp --dport 22 -s 195.214.214.102 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 22 -s 46.4.62.71 -j ACCEPT

/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --syn --dport 80 -j REJECT -m connlimit --connlimit-above 8
/sbin/iptables -A INPUT -p tcp -m state --state NEW --dport 80 -m recent --update --seconds 2 -j REJECT
/sbin/iptables -A INPUT -p tcp -m state --state NEW --dport 80 -m recent --set -j ACCEPT

Этого хватит для фильтрации не плохой ддос атаки с небольшой нагрузкой
А так - еще надо настраивать апач и т.д.
Инфы в инете - завались.
Ответ
#29
[Изображение: er3xa.jpg]

Не удержался,извиняйте
Nope
Ответ
#30
ALFOS, еще бы tcp cookies врубить, и фильтр на SYN_RECV, а так же полезно фильтровать строку Indy Library (хотя это рекомендую для VDS, ибо string грузит неплохо проц)
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Inteldome - ДДоС защита премиального уровня Inteldome 3 2,412 03-28-2020, 04:37 PM
Последний пост: Inteldome
  неудобная тема про ботов которую нетрогают smeli 11 3,481 03-23-2020, 06:01 PM
Последний пост: Hack
  Обсуждение защиты от ботов, хаков, кликеров и etc smeli 182 46,091 08-24-2017, 10:58 PM
Последний пост: Deazer
  ДДоС ОВХ Миф или Реальность? NCage 15 5,579 07-28-2015, 04:26 PM
Последний пост: PeinZlyuka
  Ддос домашнего ПК Chezz 32 10,388 01-17-2015, 03:12 PM
Последний пост: Denwer
  ДДос OVH GOODPower 22 6,283 01-08-2015, 12:24 AM
Последний пост: dorocki
  Кто каким хостингом с ддос защитой пользовался. MGNtrans 14 2,897 08-19-2013, 08:44 AM
Последний пост: Xeliken
  ДДОС за 700р Oxyz 59 30,664 01-29-2013, 05:28 PM
Последний пост: neon666
  что такое ддос в л2, андиддос за 100$, палю тему Place 44 11,838 04-30-2012, 03:52 PM
Последний пост: 31337
  Защита от ддос атак tima22 25 8,153 01-15-2012, 07:57 AM
Последний пост: DreamCast

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)