Deutsch
Germany.ruФорумы → Архив Досок→ Linux & Co

Защита веб сервера от разных типов атак

182  
Христианин гость08.11.05 07:32
Христианин
08.11.05 07:32 
А конкретно к примеру вот от такой атаки:
- У меня linux веб сервер (apache 2), трэффик в месяц к примеру 20 ГБ. Если кто то начнёт вызывать index.html (который размером в 2 КБ) 1 миллион раз - то мне это обойдется дорого. Что можно предпринять против этого, если нападающий имеет под рукой список анонимных прокси длиной в 20000?
#1 
Russman старожил08.11.05 09:54
Russman
NEW 08.11.05 09:54 
в ответ Христианин 08.11.05 07:32
http://www.opennet.ru/base/sec/linux_dos_guard.txt.html
http://www.google.ch/search?hl=de&q=%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0+%D0%BE%D1%82+dos+%D0%B0%D1%82%D0%B0%D0%BA&btnG=Suche&meta=
Если "хацкер" будет с одной машины запрашивать страницу, менять прокси, запрашивать...
Это на ДОС атаку не тянет.
А по поводу трафика. Поставь себе баннеры и при таком количестве просмотров с разных ип отгреби кучу денюх!
:-)
---
Рождается ли разум, когда спят чудовища?
#2 
WishWaster Master of Conspiracy08.11.05 15:33
WishWaster
NEW 08.11.05 15:33 
в ответ Russman 08.11.05 09:54
Если бы ещ╦ досер это броузером делал... Цены бы этой идее не было
If something sounds too good to be true, it probably is (с)
#3 
Russman старожил08.11.05 15:51
Russman
NEW 08.11.05 15:51 
в ответ WishWaster 08.11.05 15:33
Нут ак запретить выдачу всем у кого усер агент не броузер. :-P
---
Мои руки не кривые, они просто ПИВА хотят!!!...
#4 
pilgrim постоялец08.11.05 20:05
NEW 08.11.05 20:05 
в ответ Russman 08.11.05 15:51
Ну да. Так досер тебе и сказал что у него усер агент не броузер. :)
#5 
Христианин гость09.11.05 08:49
Христианин
NEW 09.11.05 08:49 
в ответ pilgrim 08.11.05 20:05
кто такой досер? тот, кто сидит в досе? :-)
#6 
Russman старожил09.11.05 09:01
Russman
NEW 09.11.05 09:01 
в ответ pilgrim 08.11.05 20:05
Ну разговор уже пошел не о DoS, а о конкретном случае постоянного скачивания index.html. А досер на одном компе, пусть и с милионом прокси - это смешно.
---
Зажигалка Zippo, огнетyшитель UnZippo.
#7 
BSDLamer Хвостатый Carpal Tunnel09.11.05 09:14
BSDLamer
NEW 09.11.05 09:14 
в ответ Христианин 09.11.05 08:49
нее, досер это такой подлец который например начинает SYN-Flood или какой другой Flood
еще есть DDoS'ер
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#8