[Sysadmins] Защита от DDOS

Slava Dubrovskiy =?iso-8859-1?q?slava_=CE=C1_tangramltd=2Ecom?=
Вт Апр 10 10:57:47 MSD 2007


Sergey пишет:
> On Tuesday 10 April 2007, Slava Dubrovskiy wrote:
>
>   
>> Вот и нас накрыло :-) .
>> В связи с этим задумались про защиту. Расскажите, кто как защищается?
>> Вот пока выбираю между:
>> 1. mod_evasive
>> 2. mod_security
>> 3. snort
>>     
>
> Я, в похожей ситуации, поступил просто:
>
> for RULE in `netstat -an|grep -v unix| \
>     sed -e "s/^.*:80 *\(.*\):\(.*\)/-A INPUT -s \1 -j DROP/"| \
>     sort|uniq -c|sort -n|egrep "[0-9]{3,7} -A"|sed -e "s/ /_/g"`; do
>
>     echo $RULE
>
>     RULE_R=`echo $RULE|sed -e "s/_/ /g"|sed -e "s/^.*\(-A .*\)/iptables \1/"`
>
>     echo $RULE_R
>
>     `$RULE_R`
> done
>
> То есть, если число коннектов трёхзначное, IP в drop. И в крон.
>   
А если по одному конекту с 10000 не существующих IP?

-- 
WBR,
Dubrovskiy Vyacheslav

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : smime.p7s
Тип     : application/x-pkcs7-signature
Размер  : 3249 байтов
Описание: S/MIME Cryptographic Signature
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20070410/8930c30d/attachment-0003.bin>


Подробная информация о списке рассылки Sysadmins