Outpost FireWall Ddos 80 port Web Server - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Пользователи Календарь Все разделы прочитаны
Вернуться   Форум администраторов игровых серверов > Разное / Other > Курилка / Yak floor

Курилка / Yak floor
Свободное общение, рассуждения на любые интересные вам темы.

Ответ
Опции темы
Непрочитано 11.07.2013, 01:54   #1
Пользователь

Автор темы (Топик Стартер) Outpost FireWall Ddos 80 port Web Server

Уважаемые пользователи портала... Читал мануалы по настройке детектора атак фаервола Outpost, но тем не менее все равно осталось непонятно...по поводу тонких настроек защиты конкретных портов.
Меня интересует автобан ддосеров 80 порта, бан при количестве соединений с 1 ip больше заданного лимита, бан при количестве обращений(обновлений) в секунду.
Стоят настройки по умолчанию, но они никак не реагируют на ддос. Приходится отслеживать ддосеров по монитору соеднинений, и банить вручную занося в список "блокировка ip"
...хотелось бы настроить дитектор атак автоматически.
Нужно защитить web server на apache 2.2 80 порт....
Какие параметры выставить? какой вес 80 порта поставить лучше...посоветуйте пож, в 1 раз работаю с данной программой.
Скрины настроек:
http://rghost.ru/47341708.view
http://rghost.ru/47341716.view
white7777x вне форума Ответить с цитированием
Непрочитано 11.07.2013, 11:28   #2
Аватар для Agares
ПризракZG

По умолчанию Re: Outpost FireWall Ddos 80 port Web Server

Если вебсервер еще работает, то это не ддос ))
Дам всего лишь один, но очень толковый совет - переводи вебсервер на линукс/фрибсд и пользуйся величайшим достижением умов IPTables.
Agares вне форума Отправить сообщение для Agares с помощью Skype™ Ответить с цитированием
Непрочитано 11.07.2013, 14:44   #3
Пользователь

Автор темы (Топик Стартер) Re: Outpost FireWall Ddos 80 port Web Server

Не нужно предлагать мне ставить на линукс. Меня вполне устраивает моя лицензия Microsoft Windows 2012 на данный момент. Веб сервер само сабой не работает при ддос, но это само сабой не бот нет а единичные атаки с 1 ип адреса. Интересует как настроить оутпост на автобан атакующих ип. Другие фаерволы в принципе не совместимы с данной ОС.
white7777x вне форума Ответить с цитированием
Непрочитано 11.07.2013, 14:54   #4
Аватар для [STIGMATED]
Супергерой

По умолчанию Re: Outpost FireWall Ddos 80 port Web Server

Цитата:
Сообщение от white7777x Посмотреть сообщение
Не нужно предлагать мне ставить на линукс. Меня вполне устраивает моя лицензия Microsoft Windows 2012 на данный момент. Веб сервер само сабой не работает при ддос, но это само сабой не бот нет а единичные атаки с 1 ип адреса. Интересует как настроить оутпост на автобан атакующих ип. Другие фаерволы в принципе не совместимы с данной ОС.
Виндовс никогда не даст такую ветку настроек, как это дают никсы.

Если вы хотите поднять супирпупир-сервир, то лучше подучитесь, под собирайте деньги на хостинг и прочие затраты. Просто так у вас ничего не получится.


оффтоп:
Свернуть ↑Развернуть ↓
__________________
Web программист\разработчик

— Есть только один способ проделать большую работу — полюбить ее. Если вы к этому не пришли, подождите. Не беритесь за дело.
[STIGMATED] вне форума Отправить сообщение для [STIGMATED] с помощью Skype™ Ответить с цитированием
Непрочитано 11.07.2013, 17:14   #5
Пользователь

Автор темы (Топик Стартер) Re: Outpost FireWall Ddos 80 port Web Server

Кто говорил про супер пупер? пока я не перешел на хостинг мне будет достаточно оутпоста на винде. Нужно только его грамотно настроить. И название темы не было "какую ОС посоветуете для сервера?" Название как вы видите "Outpost FireWall Ddos 80 port Web Server " Как настроить оутпост для защиты 80 порта.
white7777x вне форума Ответить с цитированием
Непрочитано 11.07.2013, 18:24   #6
Аватар для Agares
ПризракZG

По умолчанию Re: Outpost FireWall Ddos 80 port Web Server

Цитата:
Сообщение от white7777x Посмотреть сообщение
Не нужно предлагать мне ставить на линукс. Меня вполне устраивает моя лицензия Microsoft Windows 2012 на данный момент. Веб сервер само сабой не работает при ддос, но это само сабой не бот нет а единичные атаки с 1 ип адреса. Интересует как настроить оутпост на автобан атакующих ип. Другие фаерволы в принципе не совместимы с данной ОС.
Я не предлагал, а дал совет! Это разные вещи!
Не закроешься ты аутпостом нормально.


Agares вне форума Отправить сообщение для Agares с помощью Skype™ Ответить с цитированием
Непрочитано 12.07.2013, 12:58   #7
Аватар для Zubastic
ZG troll squad

По умолчанию Re: Outpost FireWall Ddos 80 port Web Server

Проще тогда уж сидеть без всякого шлака вроде аутпоста. Если кто-то захочет положить сервер, то он это сделает.
__________________
Zubastic вне форума Ответить с цитированием
Непрочитано 12.07.2013, 23:03   #8
Аватар для xolseg
Хрен с горы

По умолчанию Re: Outpost FireWall Ddos 80 port Web Server

Поставьте железку и будет вам счастье или второй комп делайте шлюзом, на нём поднимайте фрибсд поднимайте фильтры и пишите правила, за которыми будет прятаться ваш w2012
xolseg вне форума Отправить сообщение для xolseg с помощью ICQ Отправить сообщение для xolseg с помощью Skype™ Ответить с цитированием
Непрочитано 12.07.2013, 23:13   #9
Аватар для Fudji
Герой

По умолчанию Re: Outpost FireWall Ddos 80 port Web Server

http://s018.radikal.ru/i527/1307/ed/5439514c9373.jpg
Дёшево и сердито
__________________
Детям нельзя в интернет. От детей интернет тупеет.
Fudji вне форума Отправить сообщение для Fudji с помощью ICQ Ответить с цитированием
Непрочитано 12.07.2013, 23:38   #10
Аватар для darkevil

По умолчанию Re: Outpost FireWall Ddos 80 port Web Server

Цитата:
Сообщение от white7777x Посмотреть сообщение
Стоят настройки по умолчанию, но они никак не реагируют на ддос. Приходится отслеживать ддосеров по монитору соеднинений, и банить вручную занося в список "блокировка ip"
...хотелось бы настроить дитектор атак автоматически.
Для начала какой у вас онлайн? Если 20 -100 калек то вас я вас уверяю никто не ддосит. При ддосе ваш аутпост скукожится раньше чем вы об этом узнаете, хотя думаю раньше скукожится сетевой интерфейс.
Если вы видите куча соединений с одного ип, сделайте нслукап этого ип думаю вы удивитесь что вас просто сканят роботы поисковых служб типа яндекса, гугла и т.д. Они кстати весьма настырные и порой ломятся всем табуном от чего кажется что "мама меня ддося".
Блокировть нормального ддосера бесполезно по ИП т.к. на каждый заблокированный ИП ддосер натравит с десяток новых ботов, я это проходил когда держал на стартапе дома сервер с сайтом.
Сначала нагрузка была небольшая но когда начал блочить ип с которых боты меня валили, ддосер дал просраться врубив все на полную катушку и у меня просто не выдерживал шлюз 100% по ЦПУ и ОЗУ и он просто вис, енет естесно отвалился помогла только смена ИП.

И да еще раз грю выкинь аутпост, это хня полная. ПОднимай хотя бы виртуалку и настраивай линь с иптейблс.

Добавлено через 1 минуту
Цитата:
Сообщение от Fudji Посмотреть сообщение
И умирает от 2х торрентов.
__________________

Последний раз редактировалось darkevil; 12.07.2013 в 23:40. Причина: Добавлено сообщение
darkevil вне форума Отправить сообщение для darkevil с помощью ICQ Отправить сообщение для darkevil с помощью Skype™ Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PvPGN для новичков nelegal Создание сервера 225 22.01.2014 17:29
Проблема с базой MySQL... Сергей_98 Lineage II 5 14.06.2013 09:19
Автообновление иконок rost WarCraft III 0 26.10.2012 20:20
Проблемы с подключением lostheaven Архив 6 07.12.2010 11:41
Открытие портов в роутере IIENDAL Тех-документация 0 27.03.2010 11:38


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 14:02. Часовой пояс GMT +3.

Вверх