<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как защитить веб-сервер от DDOS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html</link>
    <description>Здравствуйте,&lt;br&gt;&lt;br&gt;Столкнулся с такой проблемой, вчера устроили ddos атаку на мой веб сервер.&lt;br&gt;На серваке стоит Nginx + Apache, на серваке стоит реальный IP адрес.&lt;br&gt;&lt;br&gt;Как можно защитить сервер от ддос атаки?&lt;br&gt;</description>

<item>
    <title>Как защитить веб-сервер от DDOS (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#16</link>
    <pubDate>Tue, 13 Apr 2010 14:24:46 GMT</pubDate>
    <description>&amp;gt;Эм? блокируете все входящие на ip, который атакуют? :) Нет цели атаки &lt;br&gt;&amp;gt;- нет проблемы?) &lt;br&gt;&lt;br&gt;ты не понял идеи&lt;br&gt;скажем идет флуд на клиента - 20 мегабит&lt;br&gt;у клиента линк 10 мегабит - клиент естно лежит&lt;br&gt;у нас скажем аплинк 50 мегабит забитый на 80&#037; - автоматом кладется наш аплинк - как следствие начинают дергаться все клиенты&lt;br&gt;самый простой и быстрый вариант фильтровать у сервиспровайдера целевой хост (подсеть) атаки&lt;br&gt;при данном раскладе хер с ним с клиентом - надо оперативно погасить атаку&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (cuad0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#15</link>
    <pubDate>Tue, 13 Apr 2010 12:39:14 GMT</pubDate>
    <description>&amp;gt;для фильтрации клиентов обычно у нас тупо фильтруеца атакуемый айпи на сервис &lt;br&gt;&amp;gt;провайдере &lt;br&gt;&lt;br&gt;Эм? блокируете все входящие на ip, который атакуют? :) Нет цели атаки - нет проблемы?)&lt;br&gt;&lt;br&gt;&amp;gt;а так люди говорят что на толстых каналах 100-200 мегабитные флуды бывает &lt;br&gt;&amp;gt;месяцами стоят &lt;br&gt;&lt;br&gt;Насколько толстых? Ну, когда 100-200 мбит - это 5-10&#037; пропускной способности при общей невысокой загруженности... Наверное, ну и фиг с ним, пусть :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#14</link>
    <pubDate>Tue, 13 Apr 2010 11:45:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;эти меры позволят лишь оставить сервак в работоспособном состоянии &lt;br&gt;&amp;gt;&amp;gt;он забивки канала не поможет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это ли не цель первоначальной защиты? Лучше уж худо-бедно отвечающий, чем лежащий &lt;br&gt;&amp;gt;в глубоком дауне сервак. &lt;br&gt;&amp;gt;На такой ботнет, который забьет весь канал провайдера, заказчик может пожалеть денег. &lt;br&gt;&amp;gt;А там уже и инженеры провайдера зачешутся. И железку дорогую достанут &lt;br&gt;&amp;gt;(если репутация и клиенты важны). &lt;br&gt;&lt;br&gt;я лишь подчеркунл что лекарства увы нЭт&lt;br&gt;для фильтрации клиентов обычно у нас тупо фильтруеца атакуемый айпи на сервис провайдере&lt;br&gt;&lt;br&gt;а так люди говорят что на толстых каналах 100-200 мегабитные флуды бывает месяцами стоят&lt;br&gt;</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (cuad0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#13</link>
    <pubDate>Tue, 13 Apr 2010 11:27:09 GMT</pubDate>
    <description>&amp;gt;Подскажите пожалуйста, как реализовать iptables -I INPUT 1 -p tcp --dport 80 &lt;br&gt;&amp;gt;-m string --string &quot;GET / HTTP/1.0&quot; --algo kmp -j DROP на &lt;br&gt;&amp;gt;ipfw &lt;br&gt;&lt;br&gt;хм, не уверен, что ipfw умеет iptables-овский -m string...&lt;br&gt;</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (cuad0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#12</link>
    <pubDate>Tue, 13 Apr 2010 11:24:14 GMT</pubDate>
    <description>Это лог запросов к серверу.&lt;br&gt;Пример заголовков вот:&lt;br&gt;GET / HTTP/1.1&lt;br&gt;Host: opennet.ru&lt;br&gt;User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3&lt;br&gt;Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8&lt;br&gt;Accept-Language: ru,en-us;q=0.7,en;q=0.3&lt;br&gt;Accept-Encoding: gzip,deflate&lt;br&gt;Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7&lt;br&gt;Keep-Alive: 300&lt;br&gt;Proxy-Connection: keep-alive&lt;br&gt;&lt;br&gt;напишите какой-нить простенький скрипт на главной странице, который будет скидывать все заголовки (в перле - &#037;ENV) в текст. файл. И оставьте на пару минут. А анализ заголовков начинайте с запросов на /, а не на картинки, как в вашем примере.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;и таких очень много &lt;br&gt;&lt;br&gt;тысячи их)))&lt;br&gt;</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (Saamuel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#11</link>
    <pubDate>Tue, 13 Apr 2010 11:01:25 GMT</pubDate>
    <description>&amp;gt;Просто GET / HTTP/1.1 ? Что в http-заголовках? &lt;br&gt;&amp;gt;Почитайте http://hostinghelp.biz/content/ddos-&#037;D1&#037;87&#037;D1&#037;82&#037;D0&#037;BE-&#037;D0&#037;B4&#037;D0&#037;B5&#037;D0&#037;BB&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C-&#037;D0&#037;B5&#037;D1&#037;81&#037;D0&#037;BB&#037;D0&#037;B8-&#037;D1&#037;81&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;B2&#037;D0&#037;B5&#037;D1&#037;80-&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;BB&#037;D1&#037;8C&#037;D0&#037;BA&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D0&#037;B4&#037;D0&#037;B8&#037;D0&#037;BD-linux-&#037;D1&#037;81-apache &lt;br&gt;&amp;gt;последнюю главу, соорудите что-нибудь похожее у себя. Если зомби не умеют редиректы, &lt;br&gt;&amp;gt;можно собственными скриптами собирать ip атакующих и запихивать в ipfw. &lt;br&gt;&lt;br&gt;Подскажите пожалуйста, как реализовать iptables -I INPUT 1 -p tcp --dport 80 -m string --string &quot;GET / HTTP/1.0&quot; --algo kmp -j DROP на ipfw&lt;br&gt;</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (Saamuel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#10</link>
    <pubDate>Tue, 13 Apr 2010 10:58:13 GMT</pubDate>
    <description>&amp;gt;Просто GET / HTTP/1.1 ? Что в http-заголовках? &lt;br&gt;&amp;gt;Почитайте http://hostinghelp.biz/content/ddos-&#037;D1&#037;87&#037;D1&#037;82&#037;D0&#037;BE-&#037;D0&#037;B4&#037;D0&#037;B5&#037;D0&#037;BB&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C-&#037;D0&#037;B5&#037;D1&#037;81&#037;D0&#037;BB&#037;D0&#037;B8-&#037;D1&#037;81&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;B2&#037;D0&#037;B5&#037;D1&#037;80-&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;BB&#037;D1&#037;8C&#037;D0&#037;BA&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D0&#037;B4&#037;D0&#037;B8&#037;D0&#037;BD-linux-&#037;D1&#037;81-apache &lt;br&gt;&amp;gt;последнюю главу, соорудите что-нибудь похожее у себя. Если зомби не умеют редиректы, &lt;br&gt;&amp;gt;можно собственными скриптами собирать ip атакующих и запихивать в ipfw. &lt;br&gt;&lt;br&gt;Вот пример заголовка &lt;br&gt;&lt;br&gt;112.110.216.116 - - &#091;13/Apr/2010:07:30:48 +0400&#093; &quot;GET /images/2217_logo.gif HTTP/1.1&quot; 304 0 &quot;http://сайт.ru/&quot; &quot;Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; AskTB5.6)&quot;&lt;br&gt;&lt;br&gt;60.49.133.186 - - &#091;13/Apr/2010:07:30:49 +0400&#093; &quot;GET /images/logo.gif HTTP/1.0&quot; 200 43 &quot;http://сайт.ru/&quot; &quot;Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6)&quot;&lt;br&gt;&lt;br&gt;190.167.58.180 - - &#091;13/Apr/2010:07:30:48 +0400&#093; &quot;GET /images/cop_bg.gif HTTP/1.1&quot; 304 0 &quot;http://сайт.ru/&quot; &quot;Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB6; MEGAUPLOAD 1</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (cuad0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#9</link>
    <pubDate>Tue, 13 Apr 2010 10:48:37 GMT</pubDate>
    <description>&amp;gt;А что по поводу снорта, сможет он по заголовку определить атаку на &lt;br&gt;&amp;gt;www? &lt;br&gt;&lt;br&gt;А разве вы еще сами не в курсе этого? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Предложили еще поставить Cisco ASA 5510 с модулем aip-10, говорят что спасет &lt;br&gt;&amp;gt;от ддоса, так ли это? &lt;br&gt;&lt;br&gt;хз, может быть. Если грамотно настроить. Вы готовы отдать 100к рублей за железку + фиг знает сколько за настройку (а в идеале, за обучение собственного сотрудника)? Стоит ли ваш сервис и клиентура таких денег? Может, проще прова на адекватного сменить, если ддос будет продолжаться долго и в дальнейшем будет повторяться.&lt;br&gt;</description>
</item>

<item>
    <title>Как защитить веб-сервер от DDOS (cuad0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88698.html#8</link>
    <pubDate>Tue, 13 Apr 2010 10:42:16 GMT</pubDate>
    <description>Просто GET / HTTP/1.1 ? Что в http-заголовках?&lt;br&gt;Почитайте http://hostinghelp.biz/content/ddos-&#037;D1&#037;87&#037;D1&#037;82&#037;D0&#037;BE-&#037;D0&#037;B4&#037;D0&#037;B5&#037;D0&#037;BB&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C-&#037;D0&#037;B5&#037;D1&#037;81&#037;D0&#037;BB&#037;D0&#037;B8-&#037;D1&#037;81&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;B2&#037;D0&#037;B5&#037;D1&#037;80-&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;BB&#037;D1&#037;8C&#037;D0&#037;BA&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D0&#037;B4&#037;D0&#037;B8&#037;D0&#037;BD-linux-&#037;D1&#037;81-apache&lt;br&gt;последнюю главу, соорудите что-нибудь похожее у себя. Если зомби не умеют редиректы, можно собственными скриптами собирать ip атакующих и запихивать в ipfw.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
