DoS-атака от фарфора и другой supicious страны

Дополнительные меньше URL возможны с IIS 6, но он требует установки "подстановочного знака" ISAPI, отображающийся в Конфигурации Приложения сайта. Это имеет оборотную сторону того, чтобы заставлять все запросы быть обработанным фильтром ISAPI ASP.NET включая статические файлы как изображения, JavaScript, и т.д.

Вот превосходное сообщение в блоге от Phil Haack о различных вариантах для установки ASP.NET MVC на IIS 6. Подстановочные инструкции примерно на полпути снижаются.

1
задан 21 May 2011 в 14:31
5 ответов

Если это - действительно распределенная DoS-атака (Откуда Вы знаете? Если существуют просто попытки подключения, это просто могло бы быть вредоносное программное обеспечение...), это обычно выполняется через ботнет - использованные и троянизированные компьютеры незнающих людей, которыми управляет некоторое третье лицо. Существует мало шанса узнать, кто находится позади этого, но если у Вас есть больше доказательства, большее влияние на доступность Вашего сайта и возможно буквы шантажа, необходимо передать данные полиции.

3
ответ дан 3 December 2019 в 16:29

Продолжайте блокироваться, IP-адреса как Вы уже делают. Это звучит мне как взломщик, бывший нацеленный на Ваш веб-сайт, имеет довольно ограниченные ресурсы (20 IP являются очень небольшим количеством). Ваш веб-сайт мог быть преднамеренной целью, или это могла быть случайная цель, выбранная для тестирования возможностей DoS их небольшой сети ботов или оболочек. Нападение, вероятно, не будет длиться очень долго, особенно если они будут видеть, что это не эффективно.

1
ответ дан 3 December 2019 в 16:29

Это происходит, потому что Вам подключили систему к Интернету. Могут быть другие причины, конечно, относительно того, почему Вы в особенности прямо сейчас, но необходимо понять, что контакт с этим видом материала является просто частью стоимости наличия присутствия онлайн.

Как Вы решаете, что они нападают на Вас? Какую форму нападение принимает? В данный момент Вы не дали нам информации, чтобы помочь Вам узнать, есть ли у Вас конкретная проблема.

2
ответ дан 3 December 2019 в 16:29

Можно также просто заблокировать целые диапазоны дюйм/с, если у Вас ничего нет никто в фарфоре, или Тайвань имеет любой бизнес с (например, не блог, а веб-сайт компании, который не занимается бизнесом в фарфоре или России). В то время как это не остановило бы полное нападение ботнета, это должно помочь снять некоторое давление

1
ответ дан 3 December 2019 в 16:29

Просто подсеть Китая блока с iptables

1
ответ дан 3 December 2019 в 16:29

Теги

Похожие вопросы