Ответы пользователя по тегу Защита от DDoS
  • Защита от DDoS напрямую на айпи?

    @MechanID
    Админ хостинг провайдера
    Если у вас нет денег на нормальный ддос протекшон то ваш варианты такие:
    1 курим выхлоп netstat с разными ключами и думаем можно ли по кол-ву коннектов отличить ип клиентов от атакующих ип, если да - курим документацию по модулю iptables connlimit
    2 курим выхлоп tcpdump или wireshark ищем паттерн в пакетах которыми вас бомбят - текстом или порядком байт, если нашли курим документацию iptables к модулю string.
    Ответ написан
    Комментировать
  • Как Hetzner справляется с DDos атаками?

    @MechanID
    Админ хостинг провайдера
    Впечатления трех годичной давности.
    Как справляется -никак, адрес вашего сервера куда идет ДДоС блекхолится чтобы не мешать другим клиентам хетцнера.
    Ответ написан
    1 комментарий
  • Можно ли для защиты от DDOS использовать несколько сервисов одновременно?

    @MechanID
    Админ хостинг провайдера
    Крупные сервисы ддос защиты типа cloudflare имеют свои белые, серыe и черные списки сетей и тд, поэтому если после первого провайдера ддос защиты будет второй то он не сможет эффективно работать, так как будет видеть только конекты от второго провайдера. (это если вы их последовательно хотите соединить)
    Ответ написан
    Комментировать
  • Как защитить домашний Сервер от DDoS атак?

    @MechanID
    Админ хостинг провайдера
    Вы можете использовать сервисы типа Cloudflare для маскировки вашего домашнего сервера.
    Ответ написан
  • Защищает ли от атак Pro тариф cloudflare?

    @MechanID
    Админ хостинг провайдера
    Про тариф защищает хорошо от грубых атак, от апликейшон левел - как повезет, а вобще этот тариф не только дает лучший ДДоС протекшон, но и много тонких настроек которых в бесплатном плане нет - настройки кеширования, проксирования, редиректы и куча прочего, также настройки ддос защиты, показывания капчи и тд.
    Ответ написан
    Комментировать
  • Как защитить Websocket based сайт от DDoS атак?

    @MechanID
    Админ хостинг провайдера
    Если сильно обощать ддосы бывают двух видов -
    1 атака на канал вам просто забивают трафиком под завязку сетевой интерфейс вашего сервера и он не может общатся с клиентами, это на стороне самого сервера никак не решается - только внешние решения типа клаудфлары.
    2 атака на приложение и сопутствующий софт, заваливают медленными коннтектами вебсервер пока не заокнчится лимит, ищут тяжолые дейсвия с базой на вашем сайте(поиск например) чтобы потом кучей запросов нагрузить базу и сервис начнет тупить, и так далее. Основные приемы борьбы - знать паттерн обычного пользвателя, и настроить необходимые лимиты чуть выше чем надо обычному юзеру) в фаерволе или фронтенд проксе (например haproxy)
    Ответ написан
    Комментировать
  • Как узнать или определить силу / мощность ддос атаки?

    @MechanID
    Админ хостинг провайдера
    Статистику сетевых интерфейсов можно мониторить по разному, от сравнения ifconfig или значений в файлах в /sys/class/net/eth0/statistics/ до и после теста, до мониторинга через snmp или агенты типа zabbix/prometeus.
    Ответ написан
    Комментировать
  • Как настроить сервер с WordPress под высокую нагрузку и DDOS?

    @MechanID
    Админ хостинг провайдера
    Посмотрите в сторону haproxy как фронтенда - там есть очень гибкий язык ACL который позволяет делать всевозомжные рейтлимиты, сброс неактивных конекшенов и тд, увернн что как минимум часть атак он вам поможет отбить.
    Ответ написан
    Комментировать
  • Как ограничить входящий трафик?

    @MechanID
    Админ хостинг провайдера
    Рассмотрите вариант Haproxy как фронтенд перед вашим сервисом, там можно писать очень гибкие ACL с рейтилимитами трафика колва соединений и тд.
    Ответ написан
    1 комментарий
  • Как узнать DDoS или нет?

    @MechanID
    Админ хостинг провайдера
    Очень похоже на application level DDoS. Хостинг провайдер обычно защищает от грубых атак типа DNS amplification и тд, вас же сайт скорее всего досят более тонко - нашли самые тяжелые страницы и постоянно их запрашивают.
    Изучите какие процессы грузят ЦПУ ? если nginx/php/mysql установите и используйте nginxtop и анализируйте access логи nginx на предмет паразитной активности,
    Обязательно настройте мониторинг трафика, цпу, озу, и тд .

    Еще изучите вывод netstat - сделайте выборку по портам 80 и 443 (если используется) и посмотрите возможно большинство запросов идут с небольшой группы ип адресов - заблокируйте их в iptables и посмотрите на результат.
    Ответ написан
    4 комментария
  • Сервисы по защите от Ddos?

    @MechanID
    Админ хостинг провайдера
    https://www.blacklotus.net/
    оч сурово и дорого, но там не зря деньги берут
    Ответ написан