<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Апач 2.2.6 и защита от ДДОС</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html</link>
    <description>Столкнулись с незначитальной ддос атакой, которая все же указала на слабые места нашего веб-сервера:&lt;br&gt;&lt;br&gt;как обычно с одного ip шлется туча запросов апачу на выдачу страницы с определенного сайта.&lt;br&gt;&lt;br&gt;в csf + lfd приписано блочить IP которые сделали более 250 подключений. блок перидоически происходит, апач приходятся рестартовать вручную, чтобы чайлды поубивать.&lt;br&gt;&lt;br&gt;&lt;br&gt;искали спец модуль для апача 2.2.6, анлизирующий логи на предмет ддоса - ничего не нашли. &lt;br&gt;&lt;br&gt;есть более менее комплексные решение данных трудностей? &lt;br&gt;&lt;br&gt;благодарю за ответ.&lt;br&gt; &lt;br&gt;</description>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (Golub Mikhail)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#9</link>
    <pubDate>Sat, 09 Feb 2008 09:46:36 GMT</pubDate>
    <description>&amp;gt;если это БСД то можно так &lt;br&gt;&amp;gt;allow tcp from any to me dst-port 80,443 limit src-addr 30 &lt;br&gt;&lt;br&gt;Да, а потом спрашивают, а почему у меня нет доступа к сайту &quot;Х&quot;?&lt;br&gt;А юзеры (больше 2000) выходят в инет через прокси через один IP ...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (ССК)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#8</link>
    <pubDate>Fri, 07 Dec 2007 11:40:33 GMT</pubDate>
    <description>если это БСД то можно так &lt;br&gt;allow tcp from any to me dst-port 80,443 limit src-addr 30&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (Vaso Petrovich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#7</link>
    <pubDate>Fri, 30 Nov 2007 05:05:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;если по keep-alive буду флудить, но такие врят ли с одного &lt;br&gt;&amp;gt;&amp;gt;адреса будут флудить... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Видел еще такую фишку: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;перед тем как блочить IP - выдается страница поьзователю с просьбой ввести &lt;br&gt;&amp;gt;капчу. &lt;br&gt;&amp;gt;Что очень полезно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;чем такое реализовано? &lt;br&gt;&lt;br&gt;это просто, iptables + hashlimit + state + web server&lt;br&gt;только вместо блокировки сначала редирект на специальный сервер с картинкой... и только потом если что бан...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (mitya5005)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#6</link>
    <pubDate>Wed, 28 Nov 2007 18:11:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Стоит csf lfd - скрипт использует iptables. правил кучав том числе и &lt;br&gt;&amp;gt;&amp;gt;на ограничение количества подключений, но тем не менее проблемы есть.. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;спрашиваю про более комплекное решение проблемы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;о если это linux то вам надо hashtabe и state new заюзать, &lt;br&gt;&amp;gt;без всяких велосипедов с квадратными колесами, не спасет только в случаии &lt;br&gt;&amp;gt;если по keep-alive буду флудить, но такие врят ли с одного &lt;br&gt;&amp;gt;адреса будут флудить... &lt;br&gt;&lt;br&gt;Видел еще такую фишку:&lt;br&gt;&lt;br&gt;перед тем как блочить IP - выдается страница поьзователю с просьбой ввести капчу. &lt;br&gt;Что очень полезно.&lt;br&gt;&lt;br&gt;чем такое реализовано?&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (Vaso Petrovich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#5</link>
    <pubDate>Wed, 28 Nov 2007 15:51:51 GMT</pubDate>
    <description>&amp;gt;Стоит csf lfd - скрипт использует iptables. правил кучав том числе и &lt;br&gt;&amp;gt;на ограничение количества подключений, но тем не менее проблемы есть.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;спрашиваю про более комплекное решение проблемы. &lt;br&gt;&lt;br&gt;о если это linux то вам надо hashtabe и state new заюзать, без всяких велосипедов с квадратными колесами, не спасет только в случаии если по keep-alive буду флудить, но такие врят ли с одного адреса будут флудить...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (mitya5005)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#4</link>
    <pubDate>Wed, 28 Nov 2007 11:48:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;это задача фаирвола а не веб сервера... unix way называется, каждый должен &lt;br&gt;&amp;gt;&amp;gt;свою часть делать... так что не то ищете... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/tips/info/128.shtml &lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;Стоит csf lfd - скрипт использует iptables. правил кучав том числе и на ограничение количества подключений, но тем не менее проблемы есть.. &lt;br&gt;&lt;br&gt;спрашиваю про более комплекное решение проблемы.&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (Vaso Petrovich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#3</link>
    <pubDate>Wed, 28 Nov 2007 08:37:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;это задача фаирвола а не веб сервера... unix way называется, каждый должен &lt;br&gt;&amp;gt;&amp;gt;свою часть делать... так что не то ищете... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/tips/info/128.shtml &lt;br&gt;&lt;br&gt;в англии тоже есть пляжи... тоьлко вот что я не знаю тех кто поедит на них отдыхать... так что не палитесь...&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (zing)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#2</link>
    <pubDate>Wed, 28 Nov 2007 06:38:55 GMT</pubDate>
    <description>&amp;gt;это задача фаирвола а не веб сервера... unix way называется, каждый должен &lt;br&gt;&amp;gt;свою часть делать... так что не то ищете... &lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/info/128.shtml&lt;br&gt;</description>
</item>

<item>
    <title>Апач 2.2.6 и защита от ДДОС (Vaso Petrovich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5396.html#1</link>
    <pubDate>Wed, 28 Nov 2007 06:13:33 GMT</pubDate>
    <description>это задача фаирвола а не веб сервера... unix way называется, каждый должен свою часть делать... так что не то ищете...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
