Как я могу предотвратить апачскую лавинную рассылку DoS?

Я сформировал консультационный бизнес со своими двумя партнерами 5 и нескольких 1/2 годы назад. Мы не имеем никаких сотрудников, никакого персонала поддержки, и только используем услуги бухгалтера с любой регулярностью.

В США, по крайней мере, наличие любых сотрудников собирается радикально увеличить Ваши административные издержки и расход. Если Вы не тарифицируете себя на захватывающем уровне, наличие сотрудников является ответственностью к Вам, а не активом. Заключение контракта на "младшего администратора" является совершенно другим ballgame (хотя что-то я не сделал бы, лично, ни одного).

Мы используем размещенное решение PBX, VirtualPBX, который позволяет нам получить вызовы от Клиентов в наших домашних офисах, наших беспроводных телефонах, и т.д. Я все еще удивляюсь, когда Клиент (иногда нескольких лет) полагает, что они звонят мне в "моем офисе".> улыбка <

Хороший бухгалтер может помочь Вам с тем, чтобы быть автономной системой для тех ежедневных задач (тарификация, базовая бухгалтерия, и т.д.), и будет неоценим в помощи Вам выбрать надлежащий корпоративный механизм (LLC, подраздел S корпорация, и т.д.) для Вашего бизнеса. У меня был сильный бухгалтерский фон, когда запуск моей собственной компании, таким образом будучи автономной системой для регулярной ежедневной и ежемесячной бухгалтерии не был проблемой, но я никогда не буду приближаться к связанным с налогом вопросам w/o справка.

Я люблю обрабатывать свою собственную тарификацию, банковские депозиты, "продажи", отвечая на мой телефон и все другие "администраторская" работа. Это сохраняет меня близко к операциям бизнеса и остро знающий, на что похожа "нижняя строка". Это делает в течение многих долгих дней (и ночи), но работа не так все-использует это, это мешает моей личной жизни или моей способности предоставить оплачиваемые услуги.

Не рассчитывайте ни на одного из своих возможных Клиентов, пока Вы не выполнили контракты с ними. Не уходите, соглашаясь на высоко-служебные сервисы / средства, и т.д., пока у Вас нет некоторой идеи того, как что будет Ваш поток дохода. (Лично, я думаю, что вещами как "офис" является бесполезная роскошь, но это - просто я. Работа подрядчиком строго только для сервисов, я нашел, что у меня не было потребности в офисе, складской площади для "материально-технических ресурсов", и т.д.),

Возьмите все это с несколькими мелкими частицами соли. Мы не начинали наше дело для "вырастания". Мы говорили о добавлении партнера время от времени, но правильный человек еще не приехал. У нас нет стремлений делать деньги от работы других (т.е. сотрудники), и никакие планы стать "менеджерами", которые сидят в стороне вместо того, чтобы находиться в канавках. Это не то, как все хотят выполнить их бизнес, но он работал хорошо на нас и, лично, я прекрасно провожу время!

1
задан 3 February 2011 в 18:08
4 ответа

Рассмотрите установку ограничивающего программного обеспечения уровня, она поможет Вам защитить не только от законных ботов. Можно использовать mod_evasive для Apache, или можно установить Nginx как frontend и использовать HttpLimitZoneModule, это встроено.

4
ответ дан 3 December 2019 в 17:22

Я настоятельно рекомендую инструмент fail2ban (http://www.fail2ban.org/); мы используем его на наших собственных серверах, и это удивительно полезно для ограничения лавинных рассылок DoS для больше, чем просто Apache.

fail2ban активно контролирует различные журналы для различных шаблонов (мы имеем, наши устанавливают, чтобы просто контролировать хиты Apache), и если он решит, что существует слишком много хитов в определенном количестве времени от определенного IP, то он запретит тот IP на период, который Вы определяете (мы используем 20-минутное окно запрета),

fail2ban предварительно создал пакеты для большей части распределения, или можно захватить источник; будучи Python, Вы не должны даже компилировать его!:D

2
ответ дан 3 December 2019 в 17:22

Простое решение состояло бы в том, чтобы отредактировать Ваш файл robots.txt и добавить следующую строку:

Агент пользователя: *
Задержка проверки: 60

Изменение задержки проверки с числом в секундах между запросами. "Хорошие" боты должны слушать это и ожидать между запросами. "Плохие" роботы не слушают правил robots.txt однако..

0
ответ дан 3 December 2019 в 17:22

robots.txt и перенаправление ботов на статические сайты. Обычно это - хорошая вещь иметь ботов (поисковые системы) проверка (индексирующая) Ваш сайт. Предложенные методы помогают Вам управлять, как они индексируют его все же.

-1
ответ дан 3 December 2019 в 17:22

Теги

Похожие вопросы