URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 4537
[ Назад ]

Исходное сообщение
"Спамовская атака на Apache, как бороться?"

Отправлено Алексей , 30-Ноя-06 13:06 
Добрый день!
Столкнулся со следующей проблемой:
На HTTP сервер производится непрерывная массированная атака. Смысл ее в том, что со случайных IP-адресов (я не уловил закономерности) на Апач сыпятся запросы с передачей входящих данных POSTом - пытаются спамить формы. Несмотря на то, что зачастую и форм-то самих нет или они закрыты от спама с помощью графического кода, сервер начинает перегружаться - количество чилдов апача быстро растет и доходит до максимальных для меня 150, после чего сервер становится практически недоступен по http.

Апач: русский apache_1.3.34rusPL30
На нем поднято порядка 20 виртуальных сайтов.
Если нужна какая-то другая информация, готов написать.

Помогите плиз - как бороться с этой напастью?

С уважением,
Алексей.


Содержание

Сообщения в этом обсуждении
"Спамовская атака на Apache, как бороться?"
Отправлено idle , 01-Дек-06 11:01 
>Добрый день!
>Столкнулся со следующей проблемой:
>На HTTP сервер производится непрерывная массированная атака. Смысл ее в том, что
>со случайных IP-адресов (я не уловил закономерности) на Апач сыпятся запросы
>с передачей входящих данных POSTом - пытаются спамить формы. Несмотря на
>то, что зачастую и форм-то самих нет или они закрыты от
>спама с помощью графического кода, сервер начинает перегружаться - количество чилдов
>апача быстро растет и доходит до максимальных для меня 150, после
>чего сервер становится практически недоступен по http.
>
>Апач: русский apache_1.3.34rusPL30
>На нем поднято порядка 20 виртуальных сайтов.
>Если нужна какая-то другая информация, готов написать.
>
>Помогите плиз - как бороться с этой напастью?
>
>С уважением,
>Алексей.
Можно с помощью фаервола ограничить количество соединений с одного айпи.


"Спамовская атака на Apache, как бороться?"
Отправлено xeon , 11-Дек-06 21:55 
Выключить POST-запросы



"Спамовская атака на Apache, как бороться?"
Отправлено jomb , 12-Дек-06 01:26 
>Выключить POST-запросы

Поставить mod_security