Антиддос

Тема закрыта
1.08K
.
Кадило крутится, лавэха мутится
RULEM2012 (22.02.2013 / 02:44)
Simba, С сервером, то ли не хотят ни чего сделать, то ли не могут...
Ну тогда жди с моря погоды.
Когда ветер будет дуть с севера и заморозит интернет канал тому чуду которое тебя мучает.
.
нужно написать скрипт, обращался с одного айпи в индекс 2 раза в секунду, то отправить их в бан с помощью iptables. Есть еще защиты с nginx, можно заблокировать определенные страны с GeoIP, например китай
.
RULEM2012 (22.02.2013 / 00:02)
AlkatraZ, Они досят по такйо системе, что ип один, а браузеры выдает DDOS 1, DDOS 2, DDOS 3 и т д, как доходит до 55 примерно, сервер в ауте...
Ыыыы, знакомый скрипт, это супер мего ддоссер стаса(который spb), защита от него банальная, ддоссер не держит сессии, делаешь так, в первом фойле который инклудится везде(в основном это файл core.php) вставляешь код которыей проверяет наличие сесии, вот как то так
if (!$_SESSION['doss']) {
               $_SESSION['doss'] = 'nahyi';
                header("Location: ../index.php");
                exit;
            }

При таком раскладе ддосер не сможет попасть на сайт, НО есть минус, поисковики тоже уйдут.
.
Nurdaulet (22.02.2013 / 07:22)
нужно написать скрипт, обращался с одного айпи в индекс 2 раза в секунду, то отправить их в бан с помощью iptables. Есть еще защиты с nginx, можно заблокировать определенные страны с GeoIP, например к
Не вариант, ибо при таком раскладе все равно нужно подключение к базе.
От таких флудерастов нужно защищаться ДО подключения к базе.
.
Ps/ Кстати, прежде чем бежать в настройки сервака или вдс нужно посмотреть как ведет себя доссер, иногда можно легко и безболезнено(и без лишнего гемора) найти слабое место доса и отбить его(пример с сесиями).
.
RULEM2012, Пиши знакомому пусть банит ip через фаервол. Когда мы с твоим знакомым были на одной вдс я делал так. Флуд шёл с одного ip
.
Энштеин (22.02.2013 / 10:40)
Ps/ Кстати, прежде чем бежать в настройки сервака или вдс нужно посмотреть как ведет себя доссер, иногда можно легко и безболезнено(и без лишнего гемора) найти слабое место доса и отбить его(пример с
как вариант:

if (!isset($_COOKIE["ddos"])) {
setcookie("ddos", "ddos");
die("<a href=\"?\">Обновите страницу</a>. Если страница не исчезла, включите куки.");
}
// чтобы лишними сессиями не забивать сервер.
если dos с скрипта spb, то эти пару строчек помогут налегке. spb паренек не долекий, ничего умного придумать не сможет. с личного опыта
.
Kpegumop (22.02.2013 / 11:05)
как вариант:

if (!isset($_COOKIE["ddos"])) {
setcookie("ddos", "ddos");
die("<a href=\"?\">Обновите страницу</a>. Если страница не исчезла, включите куки.");
}
// чтобы лишними сессиями не з
Опа, знакомые личности. Привет Руслан.
.
Энштеин, привет))
//кеш еще нормально помогает )) у себя я показываю его браузеру до подключения к БД. данные запросов тоже можно в кеш. все эти движения и нагрузку снимут и денежку сэкономят процентов на 50 )
.
Kpegumop (22.02.2013 / 11:27)
Энштеин, привет))
//кеш еще нормально помогает )) у себя я показываю его браузеру до подключения к БД. данные запросов тоже можно в кеш. все эти движения и нагрузку снимут и денежку сэкономят процен
Вариант мемкеша тоже не оптимален.
Кстати, помню темку на хелпе где обсуждался твой вариант(вывод в браузер до исполнения) так тот вариант тоже не очень хорош.
Всего: 75