URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 3735
[ Назад ]

Исходное сообщение
"Как закрыть веб-сервер от внешних атак?"

Отправлено sky_walker , 25-Ноя-05 10:09 
Уважаемые господа!

Есть проблема: кто-то покушается на веб-сервер, посылая огромное количество следующих запросов (из логов апача):
------------
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
220.246.36.60 - Bog [25/Nov/2005:07:55:00 +0300] "HEAD /forum.phtml HTTP/1.1" 401 0
----------------

Таких запросов валит по 10-20 в секунду. Они вызывают скрипт, который обращается к базе MySQL. После получаса база перестает работать.

Буду очень благодарен за любые советы.


Содержание

Сообщения в этом обсуждении
"Как закрыть веб-сервер от внешних атак?"
Отправлено ncuxa , 25-Ноя-05 16:41 
поищи в инете .htaccess, а затем закрой доступ для 220.246.36.60 на свой веб сервер.

"Как закрыть веб-сервер от внешних атак?"
Отправлено Maxim Chirkov , 25-Ноя-05 23:08 
http://www.opennet.me/opennews/art.shtml?num=6399

"Как закрыть веб-сервер от внешних атак?"
Отправлено lcf , 20-Янв-06 13:04 
nginx