Считается, что мой сервер Linux подвергся DDOS-атаке и не имеет доступа к SSH - что делать? [закрыто]

Как я могу исправить проблемы, связанные с DDOS-атакой, вообще без доступа по SSH?

Мой основной домен - http://www.reddexservers.co.uk - есть ли способ проверить, не атакован ли он извне?

Спасибо!

-1
задан 14 October 2011 в 23:13
1 ответ

В одном из предыдущих ответов упоминалась аутентификация MD5, но не упоминалась аутентификация открытого ключа, доступная в NTP4. Многие национальные лаборатории предоставляют службы времени с поддержкой md5 / autokey.

Я не понимаю, какова ваша модель угроз; Если кто-то способен и хочет подделать ваш GPS-сигнал, у вас есть более серьезные проблемы, чем то, сколько сейчас времени. При этом вы можете комбинировать локальную рециркуляцию с использованием GPS или CDMA, а затем дополнять этот сигнал времени подтвержденным временем из некоторых национальных лабораторий, которые предоставляют услуги аутентифицированного времени. Таким образом, если ваш сигнал GPS подделан, вы все равно можете полагаться на время, подтвержденное национальными лабораториями.

GPS:

Всего за 40 долларов и небольшую пайку вы можете установить локальный источник времени GPS + PPS с оценочной платой Sure Electronics GPS. Иногда вы можете найти CDMA refclock довольно дешево на ebay, если вы не можете получить сигнал GPS в своем центре обработки данных.

Служба NTP с проверкой подлинности:

NIST, NRC и INRIM (национальные лаборатории США, Канады и Италии) предоставляют службы времени с проверкой подлинности MD5. В отличие от NIST и INRIM сервис CRC md5 не является бесплатным. Сервис времени с аутентификацией Autokey доступен в OBSPM и INRIM (французские и итальянские национальные лаборатории), и они предоставляют эту услугу бесплатно. Конечно, есть и другие национальные лаборатории с подтвержденным временем, но для них вам нужно будет погуглить.

Ссылки для подтверждения времени из национальных лабораторий:

NIST:

http://www.nist.gov/pml/div688/grp40/auth-ntp.cfm

NRC:

http: //www.nrc-cnrc.gc.ca/eng/services/inms/calibration-services/time-frequency.html#Authenticated

OBSPM:[12112ptinghttp://syrte.obspm. Кроме того, любой достойный внимания DDoS-атака, вероятно, тоже разрушил бы ваш сайт.

  • То, что что-то не работает , НЕ означает, что вы подвергаетесь DDoS-атаке. Прыжки к такому выводу совершенно обычны для ServerFault (введите «DDoS», чтобы узнать, сколько раз повторялась эта же речь).
    Более приземленный ответ (неправильно настроенный брандмауэр, случайная блокировка себя неудачными попытками ввода пароля, демон SSH каким-то образом убит) почти всегда правильный.

  • Если у вас нет функций внешнего управления / удаленной консоли, вам следует связаться с своего провайдера и попросите его изучить проблему.

  • 3
    ответ дан 5 December 2019 в 19:19

    Теги

    Похожие вопросы