Вернуться   Форум SAPE.RU > Общие вопросы > Разработка и сопровождение сайтов

-->
Ответ
 
Опции темы
Старый 16.09.2008, 19:57   #1
Специалист
 
Регистрация: 04.06.2007
Сообщений: 244
Вес репутации: 0
koro не любят в этих краях
Exclamation Защита сервера на базе linux от ddos

Ребят, кто сталкивался с проблемой типа ddos? Почему типа, потому что атакуют на с множества зараженных компьютеров, а какой то программой с одного IP. Что то типа флуда. Падает httpd и сервер какое то время не доступен. Установил файервол APF, настроил, вроде должен блокировать IP с которых идут массовые запросы, но ip таки попадают в ignore.ip.list, а httpd продолжает падать. Поискав в сети решение, натолкнулся на файерволл Kiss - установил, но проблема не решилась, более того, сам kiss после атаки в дауне. Кстати, атаки идут с одного ip адреса, что по идее задачу упрощает, я решил просто в .htaccess закрыть доступ этому ip к серверу, но используя такой синтаксис -
Order Allow,Deny
Allow from all
Deny from 193.238.195.238
Deny from 193.238.195.202
Deny from 92.112.*.*

Проблема так и не решилась. Может кто сталкивался с такой задачей, как решить этот вопрос?
Данные ip таки имеют доступ на сервер, и httpd регулярно падает. Я уже (на мой взгляд) пошел на крайние меры, в настройках ddos.conf установил кол-во соединений 70 но в отчетах файервола присылаемых после каждой атаки указаны значения в пределах от 70 и до нескольких сот. Не могу придумать как решить проблему, подскажите плиз...
PS забегая вперед - знаю что защита от ddos - толстый канал и супер админ (да и то не всегда поможет) - в моем случае это не тот вариант.
koro вне форума   Ответить с цитированием
Старый 16.09.2008, 20:03   #2
Особый статус
 
Регистрация: 23.03.2008
Адрес: localhost
Сообщений: 2,594
Вес репутации: 322
Ufaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущее
Отправить сообщение для Ufaweb с помощью ICQ
По умолчанию

iptables не?
Ufaweb вне форума   Ответить с цитированием
Старый 16.09.2008, 20:10   #3
Специалист
 
Регистрация: 04.06.2007
Сообщений: 244
Вес репутации: 0
koro не любят в этих краях
По умолчанию

Цитата:
Сообщение от Ufaweb Посмотреть сообщение
iptables не?
Сорри? Что с iptables?
koro вне форума   Ответить с цитированием
Старый 16.09.2008, 20:27   #4
Особый статус
 
Регистрация: 23.03.2008
Адрес: localhost
Сообщений: 2,594
Вес репутации: 322
Ufaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущее
Отправить сообщение для Ufaweb с помощью ICQ
По умолчанию

Цитата:
Сообщение от koro Посмотреть сообщение
Сорри? Что с iptables?
Дык, я и спрашиваю - что с iptables? Неужели проблему не решает?
Ufaweb вне форума   Ответить с цитированием
Старый 16.09.2008, 20:35   #5
Специалист
 
Регистрация: 04.06.2007
Сообщений: 244
Вес репутации: 0
koro не любят в этих краях
По умолчанию

Как можно задействовать iptables? Руками прописать или настроить в конфиге модуля ddos?
koro вне форума   Ответить с цитированием
Старый 16.09.2008, 20:36   #6
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1025
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

koro, напишите в гугле слово "iptables", и будет вам счастье.
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Старый 16.09.2008, 20:46   #7
Специалист
 
Регистрация: 04.06.2007
Сообщений: 244
Вес репутации: 0
koro не любят в этих краях
По умолчанию

Спасибо за совет, но может кто то что по существу скажет, а не отмашку изучать маны...ничего против не имею изучения и повышения квалификации, но я не сисадмин и плюс ко всему - для работы iptables соответствующим образом должно быть сконфигурировано ядро вашей Linux-системы - понятия не имею как оно было сконфигурировано...

Добавлено через 55 секунд
Раз атаки проходят - значит не решает проблему iptables...

Последний раз редактировалось koro; 16.09.2008 в 20:46. Причина: Добавлено сообщение
koro вне форума   Ответить с цитированием
Старый 16.09.2008, 20:50   #8
Специалист
 
Аватар для koluband
 
Регистрация: 16.06.2008
Адрес: n/a
Сообщений: 104
Вес репутации: 200
koluband - очень-очень хороший человекkoluband - очень-очень хороший человекkoluband - очень-очень хороший человекkoluband - очень-очень хороший человекkoluband - очень-очень хороший человек
Отправить сообщение для koluband с помощью ICQ
По умолчанию

iptables -I input -i $Ваш_внешний_интерфейс -s <адрес/маска злоумышленника> -j DENY
__________________
ID 197127. ЯК ТиЦ 130 PR3 ВС 3-2-1. Строительство. Принимаю только вменяемые анкоры.
Галка "Не поднимать цену для уже размещенных ссылок" почти всегда отмечена.
koluband вне форума   Ответить с цитированием
Старый 16.09.2008, 21:12   #9
Особый статус
 
Регистрация: 23.03.2008
Адрес: localhost
Сообщений: 2,594
Вес репутации: 322
Ufaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущее
Отправить сообщение для Ufaweb с помощью ICQ
По умолчанию

koluband, ну вот, спугнул додика

Добавлено через 1 минуту
Цитата:
Сообщение от koro Посмотреть сообщение
Раз атаки проходят - значит не решает проблему iptables...
Раз атаки долетают до httpd, значит Вы вообще не использовали iptables =) Вообще, каков скрытый смысл использования сторонних FW? Если файрвол не под рутом, то каким образом он может что-за запретить/разрешить по отношению к юзеру apache?

Последний раз редактировалось Ufaweb; 16.09.2008 в 21:14. Причина: Добавлено сообщение
Ufaweb вне форума   Ответить с цитированием
Старый 16.09.2008, 21:18   #10
Специалист
 
Регистрация: 04.06.2007
Сообщений: 244
Вес репутации: 0
koro не любят в этих краях
По умолчанию

Спасибо за звание и за помощь
koro вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита ссылок inkor Курилка 267 10.04.2010 11:43
Моя защита от ERROR Mendel Ошибки при работе с системой 34 31.10.2009 13:17
Цена за голову заказчика DDos-атаки errora Курилка 30 30.10.2008 17:18
Стабильный релиз linux Rollyz Курилка 8 10.08.2008 23:39
DDOS-атака Maxims Вопросы от новичков 7 29.06.2008 12:32


Часовой пояс GMT +3, время: 01:28.