Я думаю, что являюсь объектом DoS-атаки. Как я могу ответить?

Перейдите к MxToolBox и проверьте, является ли СОРБИРОВАНИЕ единственным, перечисляющим Вас. Это должно дать Вам обзор многих механизмов спама. Можно затем пройти каждого из них и просто не перечислить себя. Иногда это - вопрос времени, когда они делают это автоматически, но иногда необходимо зарегистрировать себя в надлежащей электронной почте и сделать некоторые подтверждения.

0
задан 10 April 2013 в 01:02
3 ответа

Если вам не нужно передавать контент на эти IP-адреса, заблокируйте их. Заблокируйте весь сетевой блок или всю страну, если вы не хотите предоставлять контент в Китай.

В качестве альтернативы можно использовать такие инструменты, как fail2ban, для блокировки любого IP-адреса, который пытается посетить несуществующую страницу.

Для Windows у вас есть ts.block или инструмент Эвана Андерсона, описанный здесь: Работает ли fail2ban с Windows?

4
ответ дан 4 December 2019 в 11:30

Что вам нужно, так это убедиться, что файлы журнала используют все параметры ведения журнала IIS, а затем получить себе хороший читатель файлов журнала (такой, который может сломаться там, где длинные запросы и / или частые запросы приходят от). Как отмечено в другом сообщении, не бойтесь запрещать целые диапазоны IP-адресов, если они из Китая, России и т. Д., И вы видите похожие шаблоны диапазонов IP-адресов. Мне больше всего нравится Web Log Expert для отчетов, которые он генерирует.

0
ответ дан 4 December 2019 в 11:30

Как сказал Рори, Fail2ban - отличный инструмент. Небольшое «исправление», которое я узнал в колледже, заключалось в добавлении следующего правила в Iptables до тех пор, пока вы не сможете решить проблему реальным способом:

-A INPUT -p tcp -m tcp --dport 80 -m recent --set --name HTTP --rsource
-A INPUT -p tcp -m tcp --dport 80 -m recent ! --rcheck --seconds 10 --hitcount 20 --name HTTP --rsource -j ACCEPT

То же самое можно сделать для порта 443, заменив --dport 80 на --dport 443.

Это просто блокирует людей, которые делают более X запросов за Y секунд. Вы можете изменить это в соответствии со своими потребностями.

РЕДАКТИРОВАТЬ: не удалось прочитать .... IIS ... извините!

1
ответ дан 4 December 2019 в 11:30

Теги

Похожие вопросы