Как защитить Lighttpd от DOS-атак и флуда? [дубликат]

На этот вопрос уже есть ответ здесь:

У меня проблема с Lighttpd, потому что кто-то начал использовать какой-то веб-загрузчик из-за очень хорошего соединения, и он заблокировал весь мой веб-сайт. Есть ли способ защитить Lighttpd от DDOS-атак и флуда?

2
задан 4 October 2009 в 03:03
4 ответа

Lighttpd поддерживает полную и регулировку для каждого подключения. С другой стороны, можно ограничить пропускную способность IP adddress, но это должно быть сделано в брандмауэре.

Перейдите к http://www.cyberciti.biz/tips/lighttpd-set-throughput-connections-per-ip.html для превосходного, подробного ПРАКТИЧЕСКОГО РУКОВОДСТВА.

1
ответ дан 3 December 2019 в 12:25

iptables и - connlimit

1
ответ дан 3 December 2019 в 12:25

Если это прибывает от единственного 'пользователя' затем, это не DDOS (DDoS-атака), просто DOS (отказ в обслуживании). От DoS-атаки легче защитить путем простого блокирования IP, который вызывает проблему. Иначе их может быть трудно защитить от и могут потребовать блокирования диапазонов IP временно.

Блокирование может быть сделано с помощью iptables и будет иждивенцем ОС.

0
ответ дан 3 December 2019 в 12:25

Существует также mod_evasive то, что можно использовать.

0
ответ дан 3 December 2019 в 12:25

Теги

Похожие вопросы