Защита от DDoS-атак на сервер Squid [дубликат]

На этот вопрос уже есть ответ здесь:

Мой Squid (3.1.20 на Ubuntu 13.04) подвергается DDoS-атаке (около 1000 различных IP-адресов).
Я использую базовую аутентификацию, и все эти запросы получают ОТКЛОНЕННЫЙ ответ, но все же увеличивают нагрузку на сервер.
Как я могу защититься от DDoS-атаки на Squid?

0
задан 10 July 2013 в 01:13
2 ответа

Если вы можете настроить Squid для привязки только к localhost и доступа к нему через туннель SSH (или через VPN, если это возможно), вы измените поверхность атаки на то, что должно иметь меньшее влияние на производительность. Я бы использовал iptables для ограничения скорости входящих SSH-соединений, обращающихся к нему через SSH (на самом деле это именно то, что я делаю со своим собственным кешем Squid).

2
ответ дан 4 December 2019 в 11:29

Теги

Похожие вопросы