[Sysadmins] Fwd: Re: Хочется большей секьюрности.

Slava Dubrovskiy slava на tangramltd.com
Ср Дек 9 13:10:43 UTC 2009


08.12.2009 22:23, Денис Смирнов пишет:
> On Tue, Dec 08, 2009 at 05:39:47PM +0200, Slava Dubrovskiy wrote:
>
> SD> А как бороться с http флудом?
> SD> Есть идеи?
>
> Для начала -- apt-get install nginx, и читать nginx.ru. Это резко уменьшит
> последствия от атак на http.
>   
Ха. Открыли америку через форточку. :-)
Я спрашиваю не про общеизвестные вещи, а про не стандартные решения.
> А дальше -- в том же nginx ограничивать количество одновременных сессий
> для одного IP.
>   
Это отрежет и нормальных посетителей. Не подходит.
> Если же DDoS, то уже ничего не поможет :( Разве что выявлять какие-то
> особенности  атакующих запросов (User-Agent, наличие/отсутствие каких-то
> хидеров, и т.д.).
>   
Обычно это тоже не помогает.

-- 
WBR,
Dubrovskiy Vyacheslav

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : smime.p7s
Тип     : application/pkcs7-signature
Размер  : 3262 байтов
Описание: S/MIME Cryptographic Signature
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20091209/d41495fd/attachment-0001.bin>


Подробная информация о списке рассылки Sysadmins