Задать вопрос
LifeAct
@LifeAct
Создаем и раскручиваем, не ставим на конвейер

Как можно защитить сайт ASP от атак?

Всем привет! Имеется сайт на asp mvc (портал, до 5 тыс заходов/день), как-то сайт начал жутко тупить и сервер БД регулярно отваливался по таймауту. Хостер сказал потребление памяти увеличилось в 3 раза и пулы заканчиваются. Через пару часов попустило. Через время узнали что нас атаковали.

Запросил логи доступа, там ничего особого, все стандартно.

Вопрос - как то можно защититься?

Правильно ли я понимаю что посылают очень много запросов и таким образом создают критичную нагрузку, почему тогда в логах не отображается?
  • Вопрос задан
  • 630 просмотров
Подписаться 4 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Академия Codeby
    Курс «Реверсивный инжиниринг ПО под ОС Windows»
    26 недель
    Далее
  • Учебный центр «Микротест»
    Безопасность в ОС Astra Linux Special Edition 1.7
    1 неделя
    Далее
  • Слёрм
    Безопасность в Kubernetes
    4 недели
    Далее
Пригласить эксперта
Ответы на вопрос 1
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
1. Можно. Но сложно.
2. Чтобы начал тупить сервер WEB запросы совершенно не обязательно посылать именно к нему. Банальный пример - можно забить память полу-открытыми соединениями TCP. WEB этого никак в логах не отразит, сам сервер начнет тупить.
Главный посыл во всем этом - DOS/DDOS это не обязательно атака на сам сервис. Сервис ведь крутится на сервере и использует какой-то канал? Атаковать лучше слабое звено - проще.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы