@JunDevTest
Контакты: thejundev@gmail.com | @juniordev

Самый эффективный способ защиты от DDoS без Cloudflare и ему подобных?

Здравствуйте. Нужен ваш совет.

Предположим есть блог N на WP, на который приходит DDoS атака средней тяжести, сайт висит на сервере Nginx FPM+Apache2.

Всё это работает под управлением Ubuntu Server.
Может ли бедный блог Саши Пупыркина и его сервер выжить и выстоять без Cloudflare и ему подобных сервисов?
Если да, то какой метод эффективнее?
  • Вопрос задан
  • 1215 просмотров
Пригласить эксперта
Ответы на вопрос 4
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
DDoS это атака на отказ, когда оборудование не справляется.
Он бывает двух видов -
  • Атака на систему - вам шлют кучу запросов, ваш сервер не справляется и сервис недоступен.
  • Атака на канал - вам шлют кучу запросов ваш канал в интернет не справляется и сервис недоступен.

Первый вариант атаки можно отбить своими силами - поставить более мощный сервер, оптимизировать софт, игнорировать "тяжелые" запросы, фильтровать запросы. поставить еще один сервер, поставить балансировщик.
В общем все решаемо своими руками и малыми затратами, хотя нужны знания и опыт.

Второй вариант - не лечится никак, атака тупо забъет канал вашего хостера или провайдера и вы останетесь без связи.
Вы конечно можете купить реально широкий канал- но это огромные деньги и инфраструктура.
Cloudflare и ему подобные имеют огромные деньги, инфраструктуру, и кучу каналов - их забить практически невозможно, они выдерживают атаку на сеть и оказывают услуги по фильтрации трафика который идет к вашему серверу.
Ответ написан
Stalker_RED
@Stalker_RED
"Средней тяжести" это по каким меркам?
О канале и серверном железе (виртуалке?) вы вообще не упомянули.

Если забивают канал - то самостоятельно вы ничего не сделаете.
Если перегружена виртуалка, то вас отключит хостер.
Если все не так плохо, то ставьте какой-нибудь fail2ban, настраивайте и радуйтесь (если получится).

В любом случае - удачи вам в этом начинании.
Ответ написан
Комментировать
martin74ua
@martin74ua Куратор тега Системное администрирование
Linux administrator
банальный udp шторм и вы можете защищаться от него как угодно - ничего не сделаете, только на уровне аплинка\хостера решается и выше....
Ответ написан
Комментировать
Может ли бедный блог Саши Пупыркина и его сервер выжить и выстоять без Cloudflare и ему подобных сервисов?
Нет. Он скорее всего толком не выдержит хорошего наплыва легитимных пользователей, а уж простой атаки на приложение подавно.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы