Задать вопрос

Настройка iptables на ubuntu server

Есть сервер с поднятой Ubuntu Server 10.10, поднят SSH-сервер и Apache. Сервер регулярно подвергается DDoS-атаке, причем валится с простейшего LOIC. Не могли бы вы подсказать, как надо настроить iptables, что бы подобное не повторялось? Пожалуйста, не предлагайте nginx, в данном случае задача специфическая и подходит только Apache.
Спасибо.
  • Вопрос задан
  • 7605 просмотров
Подписаться 4 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 3
Synergyx
@Synergyx
Кодер
Так поставте nginx как прокси перед Apache, раз вам апач нужен. Гораздо легче станет
Ответ написан
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
Fail2ban настройте, чтобы он банил тех, кто слишком часто дергает апач.
Ну и чуть посложнее в настройке, зато эффективнее как баномет — denyhosts.
Ответ написан
@itrabotnik
Сталкивался недавно с похожей ситуацией на локальном проекте.
использовали deflate от medialayer дот com + редирект на JS на фейковые домены, которые являлись CNAME к домену второго уровня.
Второй момент спасал нас от большой нагрузки на apache в следствии чего машинка использовала 100% ресурсов и давал возможность скрипту отрабатывать.

к сожалению программеры, которые писали проект, не позаботились о кэшировании, периодически страдаем от ддосов.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы