Приветствую, сам новичок в делах защиты от ддоса , прошу совета :
идет ддос, в логах:
лог
93.180.197.11 - - [12/Nov/2011:15:52:23 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
46.146.104.132 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
46.146.104.132 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
195.20.125.11 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
195.20.125.11 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
178.215.115.45 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
178.215.115.45 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
89.178.36.129 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
89.178.36.129 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
46.146.181.116 - - [12/Nov/2011:15:52:23 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
109.111.131.63 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
109.111.131.63 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
195.191.246.1 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
195.191.246.1 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
95.52.134.232 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
95.52.134.232 - - [12/Nov/2011:15:52:22 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
178.47.211.12 - - [12/Nov/2011:15:52:23 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
178.47.211.12 - - [12/Nov/2011:15:52:23 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
109.70.184.146 - - [12/Nov/2011:15:52:23 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
109.70.184.146 - - [12/Nov/2011:15:52:23 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
93.175.207.239 - - [12/Nov/2011:15:52:23 +0300] "GET /index.php HTTP/1.1" 403 162 "-" "Mozilla/3.0 (compatible; Indy Library)" "-"
даг что мне не понятно , список ипов вида:
95.*.*.*
93.*.*.*
91.*.*.*
84.*.*.*
46.*.*.*
*.*.* - разные цифры
и так далее , отловил ~7к ипов
1 ип = 1 соединение , бывает 2-3
что мне не понятно, это что такой за ддос и ваще ддос ли с разных сеток? к чему я это...на мой говно проект только дурак будет тратить деньги на ддос, т.к тут я так понимаю заражены сетки либо я херни несу?
сайт на вдс, хостер ваще не шарящий так что спросить не у кого.
и еще вопрос:
иптаблес бывает орет при добавление новых ипов в бан:
iptables: Unknown error 18446744073709551615
что значит кто нибудь в курсе? переполнен? или какое то ограничение на вдс?