URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID9
Нить номер: 2424
[ Назад ]

Исходное сообщение
"как защитить TCP-сервер от DoS-атак?"

Отправлено Vital , 26-Дек-03 06:55 
Столкнулся с такой проблемой: меня начали атаковать и перегружают сервак запросами, в результате чего тот не может обслужить нормальных клиентов.
Как можно защититься от таких атак?
Сервер написан с использованием функции select(), ведется лог соединений и как раз когда происходит атака забиваются все 1024 доступных дескриптора.

Содержание

Сообщения в этом обсуждении
"как защитить TCP-сервер от DoS-атак?"
Отправлено XMan , 26-Дек-03 12:36 
Как вариант, средствами iptables сказать прием не более определенного количества SYN-пакетов в секунду. Где-то видел описание.
Другое дело - поможет ли оно. если в сотне пакетов нормальных всего 10...

"как защитить TCP-сервер от DoS-атак?"
Отправлено genie , 29-Дек-03 03:01 
Mozhet poprobovat' SYN-cookies - tam est' svoi problemy, no ot Syn-flood spasaet - mozhet sdelat' eto dinamicheski, naprimer, esli rate connect-zaprosov prevyshaet kakoi-to opredelennyi, vkluchai SYN cookies podderzhku na, skazhem, 2 minuty.