Среда, 15.01.2025, 18:34
Приветствую Вас Гость | RSS
Главная | Каталог файлов | Регистрация | Вход
Меню сайта
Нафигация
Реклама
Поиск
Форма входа
Block title
Block title
Хакинг
Наш Баннер


Мини-чат
Наш опрос
Каким Браузером вы пользуетесь?
Всего ответов: 7
Счётчики
Рускаталог.ком - каталог русскоязычных сайтов
Web100kz.com - каталог сайтов
Resurs.kz: сайты Казахстана и раскрутка сайта
PR-CY.ru
Рейтинг SIMPLETOP.NET
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Utility.3dn.ru - Вебмастеру
Главная » Файлы » Навигация » Для Веб Мастера

Обезопасим свой сайт от DDos
12.09.2011, 09:02

Предлагаю прочесть один из способов обезопасить свой проект от DD0S атак.

Чтобы быть более уверенным в безопасности проекта советую использовать nginx сервера с правильным конфигом. Ниже читайте одну из версий настройки вашего сервера для уменьшения риска DD0S.

1. Собрать связку nginx + httpd.
2. Включить в nginx кеширование главной страницы для гостей (тех у кого нет cookies)
3. Добавить ограничения в nginx.conf:
limit_req_zone $binary_remote_addr zone=two:20m rate=2r/s;
server{
location / {
limit_req zone=two burst=5;
}
}
}

4. Далее воспользуемся tail и awk:
tail -f /var/log/nginx/access.log | grep GET / HTTP/1.1\" 503

5. Парсим лог:
tail -f /var/log/nginx/access.log | grep GET / HTTP/1.1\" 503 | awk '{ print $1 }'

6. Выйдераем IP ddos машин:
iptables -A INPUT -p tcp -j DROP -s $IP

7. Заносим IP в Firewall:
tail -f /var/log/nginx/access.log | grep GET / HTTP/1.1\" 503 | awk '{ print $1 }' | xargs -t -l iptables -A INPUT -p tcp -j DROP -s

8. Далее можно установить connlimit для iptables чтобы ограничить подключения ботов:
ставим в правилах разрешение на 5 коннектов с одного IP, и 25 коннектов из подсети класса С.

DD0S с 16000 ботов - Load average : 1.4 1.9 2.0
Категория: Для Веб Мастера | Добавил: Sunker | Теги: Обезопасим свой сайт от DDos, защитить свой сайт от ddos, как защитить свой сайт от ddos
Просмотров: 488 | Загрузок: 0 | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Сделать бесплатный сайт с uCozUtility.3dn.ru © 2025