powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Ограничить количество одновременных подключений для пользователей
18 сообщений из 18, страница 1 из 1
Ограничить количество одновременных подключений для пользователей
    #37709949
Riot01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте. Устал получать пощечины от школьников-агрессоров, которые вот уже несколько недель держат мой сайт под DoS-атакой.

Расскажу с чего все началось. Неделю назад пришло письмо, с угрозами типа "плати бабки, с*ка", я, как обычно, на эту провокацию не поддался и письмо удалил.Через пару часов еще 2 письма такой-же тематики, но там уже говорилось, что будут последствия. На следующий день мой сайт бился к конвульсиях, отключался, зависал, короче, творился ужас. Выяснил, что идет POST/GET флуд с одного ип адреса, установил mod_evasive - помогло. Шампанское! Но нет, затем маленький злодей начал стрелять в мои TCP порты, 80 в частности, от чего защититься я бессилен, так как мой хостинг не дает возможности пользоваться limit в iptables (то есть я не могу выполнить такую команду iptables -A INPUT -p tcp -m tcp --dport 80 -m connlimit --connlimit-above 5 -j DROP). Адрес у него (или у них) динамический, по ип анить бессмысленно (и так уже весь иптаблс забит этим).

Искал в интернете какие-то аналоги - ничего не нашел, ну вообще ничего. У поддержки хостинга спрашивал, отвечают: "э, бэ, ме". Решил обратиться к вам. Так как же защититься от TCP-флуда с одного ип адреса?
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710028
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01, закрывай сайт.
если ты не переедешь хотя бы на vps, где можно изобразить и connlimit и ipset и тд ничего не получится.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710038
Riot01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У меня VPS и полный root доступ к серверу, НО только ограничен iptables.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710041
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01, если у тебя есть файл /proc/user_beancounters - немедленно впадай в отчаяние.
иначе у тебя нормальный VPS и ты сможешь собрать ядро с любым iptables, а лучше даже с ipset.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710051
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чето не сразу обратил внимание. действительно флуд только с одного единственного IP адреса?
если все так просто, то заблокируй его хоть через .htaccess. для iptables тоже никакой connlimit не нужен.
ну и так пока им не надоест.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710060
Riot01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Файл /proc/user_beancounters у меня есть :(

.htaccess поможет? Я лично не думаю. Идет прямой флуд на TCP порт, а от GET/POST я уже защитился. Эх, limit для iptables был бы идеальным вариантом...
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710097
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01, один IP можно забанить в любом iptables. на openvz, правда, число правил iptables обычно ограничено.
ну и нет информацию насчет флуда подтвердить нечем. может и .htaccess поможет.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710165
Riot01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мне требуется автономный вариант, который бы защищал мой сайт даже тогда, когда меня нет рядом за компьютером. А сидеть, вычислять динамический адрес злоумышленника и адреса его прокси-серверов, затем вручную все это блокировать, я, не имея достаточного количества свободного времени и опыта в данной сфере, к сожалению, не смогу.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710175
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01, значит все к одному - закрыть сайт.
хостинги есть специализированные с такими услугами. программисты есть увлеченные.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710267
Riot01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, спасибо за ответы. Я хочу послушать что другие знатоки смогут мне предложить. Может мне нужно использовать другой веб сервер, специализированные ПО, модули, скрипты, чтобы решить свою проблему.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37710282
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01, да полно скриптов и модулей, но как они будут блокировать? в конечном итоге они все равно вызывают iptables.
а iptables на openvz пришибленный.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37711268
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Надо nginx вставить вперёд apache, там есть возможность выставить нужные ограничения.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37711328
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Заявление в правоохранительные органы параллельно тех. мерам написали?
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37712002
Riot01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мутаген, вы уверены, что Nginx - это именно то, что мне нужно?

Ivan_Pisarevsky, "улыбка до ушей" :) Кто же у нас разбираться-то будет? Кому это нужно, и кому это выгодно? Все равно, пока не заплатишь, они свою попу никуда не двинут. Проверенно!
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37712160
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01, что вам нужно на самом деле не известно. Школьники ваши тоже умеют гуглить и думать.
nginx в данном случае может изобразить замену connlimit в iptables. Однако, автоматически банить и блокировать полностью атакующий хост он не будет.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37712271
Riot01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Nginx как я знаю, это дополнение для веб-сервера. TCP-атака без использования инструментов браузера не будет замечена и отфильтрована, по моему мнению.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37712279
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01, слишком много рассуждаешь. пробуй.
...
Рейтинг: 0 / 0
Ограничить количество одновременных подключений для пользователей
    #37712417
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Riot01Nginx как я знаю, это дополнение для веб-сервераКто это Вам сказал такую глупость?
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Ограничить количество одновременных подключений для пользователей
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]