[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: как защититься от DDoS-атаки?
Страницы: 1, 2, 3, 4
yuriy
Привет!

DDoS-атака - атака на ваш сайт с нескольких или одного IP с целью загрузить сервер так, чтобы он захлебнулся. Техподдержка опять отключила мой сайт, зафиксировав DDoS-атаку на мой ресурс и предложила два варианта решения проблемы:

Первое, цитирую: "Первый вариант - воспользоваться услугами
компаний, которые обеспечивают фильтрацию трафика на собственных серверных
мощностях, тем самым обеспечивая защиту конечного сервера с сайтом от атаки. В
этом случае в ответе на данное письмо нам понадобится IP-адрес фильтрующего
сервера, который нам надо будет задать в А-записи для Вашего домена.".

Второе, цитирую: "Второй вариант - перенести сайт с атакуемым доменом на хостинг, который
гарантированно обеспечит Вам работу сайта даже в случае DDoS-атаки на домен.".

Второй вариант конечно лучше. В связи с этим вопрос аудитории. Если я перенесу сайт на VDS-хостинг, я смогу там установить какое-то дополнительное ПО, которое поможет защититься от такого рода атак? Гуру, что можете посоветовать в данной ситуации?

_____________
void x;
Игорь_Vasinsky
Цитата
Второй вариант - перенести сайт с атакуемым доменом на хостинг, который
гарантированно обеспечит Вам работу сайта даже в случае DDoS-атаки на домен.

вот именно - это задача хостера, если речь идёт о виртуальном хостинге.

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
yuriy
Привет, Игорёк! Ну вот мой ресурс на sweb.ru, обычный SX-8, 8 Гб на винте. Я вот, честно говоря, не знаю хостинг, который автоматически защищает сайт от DDoS-атак. Ты знаешь такие хостинги? Можешь что-нибудь порекомендовать?

_____________
void x;
Игорь_Vasinsky
любой хостер предоставляющий услуги виртуального хостинга должен решать эти вопросы на уровне сервера.

пиши в суппорт.

возможно некоторые ушлые - включили это как доп. платную услугу.

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
yuriy
На sweb.ru всё немножко не так, цитирую: "К сожалению, у нас нет отдельной услуги, использование которой гарантировало бы работу домена под DDoS-атакой, даже за дополнительную плату.".

_____________
void x;
Игорь_Vasinsky
значит им пофиг на своих клиентов.

т.к. на сколько мне известно - эффективно это можно сделать тока конфигурируя сам сервер или устанавливая доп. ПО для него.

можно канешь попробовать так:

session_start();
# 5 секунд между запросами
$period = 5;

if(!isset($_SESSION[session_id()]['time']))
$_SESSION[session_id()]['time'] = time();
else
if
(time()-$_SESSION[session_id()]['time'] <= $period){
echo 'Кышь ддоссер!';
# и послать например header 503
}


_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
VELIK505
Цитата (yuriy @ 16.10.2012 - 03:05)
В связи с этим вопрос аудитории. Если я перенесу сайт на VDS-хостинг, я смогу там установить какое-то дополнительное ПО, которое поможет защититься от такого рода атак? Гуру, что можете посоветовать в данной ситуации?

Конечно переноси на VDS там сможешь ставить всё что хочешь. Вот токо VDS не советую виртуализация прошлого века надо KVM или XEN. Лучше всего конечно XEN
yuriy
Игорь_Vasinsky Спасибо, Игорёк! VELIK505 Спасибо, Велик! Сейчас тогда буду искать хостинг именно с виртуализацией XEN.


_____________
void x;
Игорь_Vasinsky
нормально)

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
killer8080
Цитата (yuriy @ 16.10.2012 - 06:05)
Техподдержка опять отключила мой сайт, зафиксировав DDoS-атаку на мой ресурс и предложила два варианта решения проблемы:

вообще типы оборзевшие, это их гемор, если сайт подвергся ддосу. Ты им деньги за что платишь? Меняй хостера и не задумывайся, и еще немешало бы на всех форумах раструбить, какой это говнохостинг.
Семён
При первом DDoS-e хостер вырубит ваш проект если вы используете его DNS.
killer8080
Цитата (Семён @ 16.10.2012 - 13:34)
если вы используете его DNS.

а причем здесь днс?
Hello
killer8080, а рисовать банеры это задача дизайнера делавший дизайн год назад.
Хостер должен придоставить вычеслительные ресурсы.
Если скрипты пользователя превышают данные ресурсы, то это проблемы пользователя.

_____________
VPS от 5$, первые 2 месяца - бесплатно.
killer8080
Hello
не уместная аналогия. На шаред хостинге администрирование это прямая обязанность хостера, и отражение атак, это задача админа. О посещаемости ресурса тут речи не идет. Или каждай мелкий сайт при первом ддосе должен срочно переходить на vds, чтоб иметь возможность самостоятельно админить? Может сразу датацентр купить? А что? Чем не решение проблемы ддоса biggrin.gif
Hello
killer8080, обязанности хостинга за 3 доллара это держать аптайм.
Максимум что должен сделать хостер, это ограничить количество соединений с ip.

_____________
VPS от 5$, первые 2 месяца - бесплатно.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.