Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Как забанить ддос ботов?
#41
Azagthtot Написал:ALFOS, еще бы tcp cookies врубить, и фильтр на SYN_RECV, а так же полезно фильтровать строку Indy Library (хотя это рекомендую для VDS, ибо string грузит неплохо проц)

Так же еще полезно...
PHP код:
<?php 
Оптимизация TCP
/IP стека в Linux для нагруженного сервера. [исправить]

/
usr/src/linux/Documenation/filesystems/proc.txt
/usr/src/linux/Documenation/networking/ip-sysctl.txt
Далее в скобках указаны значения по умолчанию для 2.2
.x/2.4.x ядер.
Если ядро собрано с CONFIG_SYNCOOKIES для защиты от syn флуда (net.ipv4.tcpsyn_cookies)
echo
1 > /proc/sys/net/ipv4/tcp_syncookies #(0/0)
Увеличиваем размер backlog очереди (аналог sysctl net.ipv4.tcp_max_syn_backlog).
echo
1280 > /proc/sys/net/ipv4/tcp_max_syn_backlog #(128/1024)
Число начальных SYN и SYNACK пересылок для TCP соединения (лучше не трогать).
echo
4 > /proc/sys/net/ipv4/tcp_synack_retries #(x/5)
echo 4 > /proc/sys/net/ipv4/tcp_syn_retries #(10/5)
Какие порты использовать в качестве локальных TCP и UDP портов (sysctl net.ipv4.ip_local_port_range).
echo
"16384 61000" > /proc/sys/net/ipv4/ip_local_port_range #(1024 4999/32768 61000)
Сколько секунд ожидать приема FIN до полного закрытия сокета.
echo
30 > /proc/sys/net/ipv4/tcp_fin_timeout #(180/60)
Как часто посылать сообщение о поддержании keep alive соединения.
echo
1800 > /proc/sys/net/ipv4/tcp_keepalive_time #(7200/7200)
Сколько пакетов проверки keepalive посылать, прежде чем соединение будет закрыто.
echo
2 > /proc/sys/net/ipv4/tcp_keepalive_probes #(9/9)
Запрещаем TCP window scaling (net.ipv4.tcp_window_scaling)
echo
0 > /proc/sys/net/ipv4/tcp_window_scaling #(1/1)
Запрещаем selective acknowledgements, RFC2018 (net.ipv4.tcp_sack).
echo
0 > /proc/sys/net/ipv4/tcp_sack #(1/1)
Запрещаем TCP timestamps, RFC1323 (net.ipv4.tcp_timestamps)
echo
0 > /proc/sys/net/ipv4/tcp_timestamps #(1/1)
Увеличиваем размер буфера для приема и отправки данных через сокеты.
echo
1048576 > /proc/sys/net/core/rmem_max #(65535/autotune)
echo 1048576 > /proc/sys/net/core/rmem_default #(65535/autotune)
echo 1048576 > /proc/sys/net/core/wmem_max #(65535/autotune)
echo 1048576 > /proc/sys/net/core/wmem_default #(65535/autotune)
Если не требуется форвадинг пакетов (машина не рутер) выключаем.
(
net.ipv4.ip_forward и net.ipv4.conf.all.forwarding)
echo
0 /proc/sys/net/ipv4/ip_forward #(0/0)
echo 0 /proc/sys/net/ipv4/conf/all/forwarding #(0/0)
Через какое время убивать соединеие закрытое на нашей стороне (net.ipv4.tcp_orphan_retries)
echo
1 > /proc/sys/net/ipv4/tcp_orphan_retries #(x/7)

Добавлено через 1 минуту
Но это уже далеко зашли.. Конечно еще бы ядерко пересобрать...))
Ответ
#42
Double Написал:PS Про Олежу забыл =(

про олега я не забыл, игровые сервера у него просто супер хостить, пока что лучше сервиса не видел, но сайты - когда надо 4 раза нажать ф5 чтобы зашло из-за этой политики оверсана... процентов 30 траффика теряется просто в трубу...
Ответ
#43
ReaM Написал:оверселл - это когда на одной машине для комфортной работы сайтов умещается 30 клиентов

а когда у каждого клиента по 10 варезных сайтов, и у каждого 1-3гиговая mysql база :redlol: там и 30 много будет )
Ответ
#44
Place Написал:а когда у каждого клиента по 10 варезных сайтов, и у каждого 1-3гиговая mysql база :redlol: там и 30 много будет )

http://en.wikipedia.org/wiki/Overselling в общем я там чутка не правильно выразился, вот вики.
Ответ
#45
ReaM Написал:про олега я не забыл, игровые сервера у него просто супер хостить, пока что лучше сервиса не видел, но сайты - когда надо 4 раза нажать ф5 чтобы зашло из-за этой политики оверсана... процентов 30 траффика теряется просто в трубу...

Да это +, сам уже жаловался на это ,но сказал что при любой угрозе ддоса так и будет =\
И это да, огорчает
Nope
Ответ
#46
Double Написал:Впихну к себе на облако за 2500р в месяц, если надо
С доната вернуть?Если только доступа к msql нет.
Ответ
#47
киньте адресок хостинга олега
Ответ
#48
fedmen Написал:С доната вернуть?Если только доступа к msql нет.

Ты даешь деньги,я впихиваю тебя на облако
ICQ 612806779

Добавлено через 32 секунды
Place Написал:киньте адресок хостинга олега

http://pro-managed.com/

http://pro-managed.com/solutions/antiddo...d-antiddos
Nope
Ответ
#49
Облачный АнтиДДоС-Хостинг
Установка Бесплатно
Абонентская плата 6900р/мес
Производительность защиты 8 ГБит/с
Количество доменов до 3х
Количество поддоменов до 9х

Облачный хостинг с заОблачными ценами xD
Ответ
#50
Double Написал:Ты даешь деньги,я впихиваю тебя на облако
Доступ к базе моего сервера будет у тебя?
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Inteldome - ДДоС защита премиального уровня Inteldome 3 2,330 03-28-2020, 04:37 PM
Последний пост: Inteldome
  неудобная тема про ботов которую нетрогают smeli 11 3,345 03-23-2020, 06:01 PM
Последний пост: Hack
  Обсуждение защиты от ботов, хаков, кликеров и etc smeli 182 45,389 08-24-2017, 10:58 PM
Последний пост: Deazer
  ДДоС ОВХ Миф или Реальность? NCage 15 5,473 07-28-2015, 04:26 PM
Последний пост: PeinZlyuka
  Ддос домашнего ПК Chezz 32 10,246 01-17-2015, 03:12 PM
Последний пост: Denwer
  ДДос OVH GOODPower 22 6,169 01-08-2015, 12:24 AM
Последний пост: dorocki
  Кто каким хостингом с ддос защитой пользовался. MGNtrans 14 2,810 08-19-2013, 08:44 AM
Последний пост: Xeliken
  ДДОС за 700р Oxyz 59 30,275 01-29-2013, 05:28 PM
Последний пост: neon666
  что такое ддос в л2, андиддос за 100$, палю тему Place 44 11,658 04-30-2012, 03:52 PM
Последний пост: 31337
  Защита от ддос атак tima22 25 8,022 01-15-2012, 07:57 AM
Последний пост: DreamCast

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)