[Sysadmins] Fwd: Re: Хочется большей секьюрности.
Slava Dubrovskiy
slava на tangramltd.com
Ср Дек 9 13:10:43 UTC 2009
08.12.2009 22:23, Денис Смирнов пишет:
> On Tue, Dec 08, 2009 at 05:39:47PM +0200, Slava Dubrovskiy wrote:
>
> SD> А как бороться с http флудом?
> SD> Есть идеи?
>
> Для начала -- apt-get install nginx, и читать nginx.ru. Это резко уменьшит
> последствия от атак на http.
>
Ха. Открыли америку через форточку. :-)
Я спрашиваю не про общеизвестные вещи, а про не стандартные решения.
> А дальше -- в том же nginx ограничивать количество одновременных сессий
> для одного IP.
>
Это отрежет и нормальных посетителей. Не подходит.
> Если же DDoS, то уже ничего не поможет :( Разве что выявлять какие-то
> особенности атакующих запросов (User-Agent, наличие/отсутствие каких-то
> хидеров, и т.д.).
>
Обычно это тоже не помогает.
--
WBR,
Dubrovskiy Vyacheslav
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : smime.p7s
Тип : application/pkcs7-signature
Размер : 3262 байтов
Описание: S/MIME Cryptographic Signature
Url : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20091209/d41495fd/attachment-0001.bin>
Подробная информация о списке рассылки Sysadmins