Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Здравствуйте. Устал получать пощечины от школьников-агрессоров, которые вот уже несколько недель держат мой сайт под DoS-атакой. Расскажу с чего все началось. Неделю назад пришло письмо, с угрозами типа "плати бабки, с*ка", я, как обычно, на эту провокацию не поддался и письмо удалил.Через пару часов еще 2 письма такой-же тематики, но там уже говорилось, что будут последствия. На следующий день мой сайт бился к конвульсиях, отключался, зависал, короче, творился ужас. Выяснил, что идет POST/GET флуд с одного ип адреса, установил mod_evasive - помогло. Шампанское! Но нет, затем маленький злодей начал стрелять в мои TCP порты, 80 в частности, от чего защититься я бессилен, так как мой хостинг не дает возможности пользоваться limit в iptables (то есть я не могу выполнить такую команду iptables -A INPUT -p tcp -m tcp --dport 80 -m connlimit --connlimit-above 5 -j DROP). Адрес у него (или у них) динамический, по ип анить бессмысленно (и так уже весь иптаблс забит этим). Искал в интернете какие-то аналоги - ничего не нашел, ну вообще ничего. У поддержки хостинга спрашивал, отвечают: "э, бэ, ме". Решил обратиться к вам. Так как же защититься от TCP-флуда с одного ип адреса? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 16:57 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Riot01, закрывай сайт. если ты не переедешь хотя бы на vps, где можно изобразить и connlimit и ipset и тд ничего не получится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 18:32 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
У меня VPS и полный root доступ к серверу, НО только ограничен iptables. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 18:52 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Riot01, если у тебя есть файл /proc/user_beancounters - немедленно впадай в отчаяние. иначе у тебя нормальный VPS и ты сможешь собрать ядро с любым iptables, а лучше даже с ipset. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 18:55 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
чето не сразу обратил внимание. действительно флуд только с одного единственного IP адреса? если все так просто, то заблокируй его хоть через .htaccess. для iptables тоже никакой connlimit не нужен. ну и так пока им не надоест. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 19:13 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Файл /proc/user_beancounters у меня есть :( .htaccess поможет? Я лично не думаю. Идет прямой флуд на TCP порт, а от GET/POST я уже защитился. Эх, limit для iptables был бы идеальным вариантом... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 19:27 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Riot01, один IP можно забанить в любом iptables. на openvz, правда, число правил iptables обычно ограничено. ну и нет информацию насчет флуда подтвердить нечем. может и .htaccess поможет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 20:09 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Мне требуется автономный вариант, который бы защищал мой сайт даже тогда, когда меня нет рядом за компьютером. А сидеть, вычислять динамический адрес злоумышленника и адреса его прокси-серверов, затем вручную все это блокировать, я, не имея достаточного количества свободного времени и опыта в данной сфере, к сожалению, не смогу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 21:54 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Riot01, значит все к одному - закрыть сайт. хостинги есть специализированные с такими услугами. программисты есть увлеченные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 22:08 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
netwind, спасибо за ответы. Я хочу послушать что другие знатоки смогут мне предложить. Может мне нужно использовать другой веб сервер, специализированные ПО, модули, скрипты, чтобы решить свою проблему. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 23:41 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Riot01, да полно скриптов и модулей, но как они будут блокировать? в конечном итоге они все равно вызывают iptables. а iptables на openvz пришибленный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.03.2012, 23:57 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Надо nginx вставить вперёд apache, там есть возможность выставить нужные ограничения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2012, 10:01 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Заявление в правоохранительные органы параллельно тех. мерам написали? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2012, 10:34 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Мутаген, вы уверены, что Nginx - это именно то, что мне нужно? Ivan_Pisarevsky, "улыбка до ушей" :) Кто же у нас разбираться-то будет? Кому это нужно, и кому это выгодно? Все равно, пока не заплатишь, они свою попу никуда не двинут. Проверенно! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2012, 16:28 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Riot01, что вам нужно на самом деле не известно. Школьники ваши тоже умеют гуглить и думать. nginx в данном случае может изобразить замену connlimit в iptables. Однако, автоматически банить и блокировать полностью атакующий хост он не будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2012, 17:36 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Nginx как я знаю, это дополнение для веб-сервера. TCP-атака без использования инструментов браузера не будет замечена и отфильтрована, по моему мнению. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2012, 18:34 |
|
||
|
Ограничить количество одновременных подключений для пользователей
|
|||
|---|---|---|---|
|
#18+
Riot01, слишком много рассуждаешь. пробуй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2012, 18:39 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=37710041&tid=1483673]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
74ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 14ms |
| total: | 174ms |

| 0 / 0 |
