1
ответ

NGINX для защиты TCP от DDOS

Мне нужен обратный прокси TCP для защиты IP моего сервера. Мне нужно что-то вроде этого, которое отлично работает https://xhosts.uk/ddosprotection или https://www.hostsavor.com/proxies Мне было интересно, могу ли я ...
вопрос задан: 20 March 2018 09:23
1
ответ

Как я могу защититься от Slowloris на сервере NGINX? [дубликат]

Что ж, недавно я обнаружил, что мои сайты уязвимы для атаки Slowloris. Через несколько секунд после тестирования атаки на мой сервер, чтобы убедиться, что проблема была вызвана Slowloris, ...
вопрос задан: 7 March 2018 22:20
1
ответ

Когда ISP подвергнется DDoS-атаке, будет ли его NOC доступ в Интернет?

Когда ISP подвергнется масштабной DDoS-атаке и его плоскость передачи данных сильно перегружена, будет ли у его центра сетевых операций (NOC) альтернативный доступ в Интернет? Мне любопытно, какой будет отрасль ...
вопрос задан: 25 January 2018 08:18
1
ответ

Nginx - как зарегистрировать пустое SSL-соединение без строки запроса

В настоящее время мы находимся под DDoS-атакой со следующим вектором: Злоумышленник устанавливает соединение TLS, затем отключается. (Строка запроса не отправляется) Это вызывает серьезную нагрузку на ЦП на nginx cluser. Мы ...
вопрос задан: 15 January 2018 17:38
1
ответ

Мой веб-сервер пострадал, все ресурсы исчерпаны, как определить основную причину?

В последнее время мои веб-сайты, похоже, что-то пострадали. Они замедляются и перестают отвечать. После того, как я подключаюсь к серверу через терминал, я вижу, что все ресурсы исчерпаны, 100% ЦП, память, ...
вопрос задан: 2 December 2017 14:17
1
ответ

Эквивалент FreeBSD для Linux конфигурации OpenVPN

Я следую руководству (https://snikt.net/blog/2016/) 12/01 / openvpn-over-https /) относительно OpenVPN через SSL на машинах Linux. В какой-то момент он гласит: Мы изменяем / etc / default / openvpn, чтобы автоматически ...
вопрос задан: 11 November 2017 15:56
1
ответ

Linux атака и блокировка ddos ​​

im проверка ddos ​​с помощью этого скрипта: netstat -ntu | awk '{print $ 5}' | вырезать -d: -f1 | сортировать | uniq -c | sort -n покажет что-то вроде этого 24 220.160.239.126 25 42.80.231.240 26 182.109.15.223 ...
вопрос задан: 18 October 2017 12:09
1
ответ

Мой размещенный сервер используется для DDoS-атак с использованием LDAP, как мне его остановить?

Недавно мне сказали управлять нашим сервером обмена, потому что ответственный человек ушел без должного предупреждения. У меня почти нет опыта в этом отношении, однако все шло гладко в течение ...
вопрос задан: 9 October 2017 09:10
1
ответ

Проблема нехватки памяти - Mongo убивается, как только я запускаю приложение Java

Я у меня есть автономное приложение, в котором я пытаюсь создать 5 потоков для каждого потока. Я создаю mongoclient и сохраняю детали в MongoDB, а затем закрываю mongoclient. Когда я начинаю ...
вопрос задан: 4 September 2017 22:42
1
ответ

Ansible - Intercept POST Request

Я хочу запустить Ansible Playbook с помощью запроса POST. Например, я хочу заставить Ansible прослушивать какой-либо порт, чтобы он мог перехватывать запрос POST, анализировать JSON и вводить значения ...
вопрос задан: 29 August 2017 04:33
1
ответ

Как предотвратить HTTP-DDoS-атаку «GET slash» из внешнего интерфейса

Вчера наши веб-серверы работали под Apache2. 2 получил DDoS-атаку от ботнета, что привело к простоям в девять (9) часов. Злоумышленник просто создавал слишком много соединений типа "GET /", в результате чего наши серверы не могли достичь его ...
вопрос задан: 12 August 2017 17:07
1
ответ

Preventing denial of service attacks on weblogic servers- slow http post

I am using Weblogic 12c(12.1.3) application server to run my application. I have configured complete message timeout in Weblogic to 30 seconds but when Qualys scan is running on this server, it can ...
вопрос задан: 8 August 2017 06:34
1
ответ

мод_evasive ничего не делает на сервере Ubuntu 16.04

Я установил мод_evasive на Apache/2.4.18 с помощью этого руководства:https://komunity.komand.com/learn/article/server-administration/how-to-configure-modevasive-with-apache-on-ubuntu-linux/Я только изменил адрес электронной почты@...
вопрос задан: 6 August 2017 12:23
1
ответ

snort Правило для атаки rdp dos

Я новичок в правилах snort, поэтому не могу точно найти приведенное ниже правило. Это правило отправляет предупреждение, когда TCP-пакеты приходят из внешней сети и любого порта в домашнюю сеть и порт 3389? просто проверьте порт, ...
вопрос задан: 29 July 2017 18:42
1
ответ

udp flooding предотвращение с помощью iptables

я хочу предотвратить переполнение UDP, поэтому я думаю, что если я отброшу все UDP, которые приходят не из внутренней сети и не связаны с соединением UDP, я могу предотвратить лавинное заполнение UDP. другими словами, если бы только udps это ...
вопрос задан: 26 July 2017 16:42
1
ответ

Уязвима ли общедоступная форма поиска для DDOS-атак?

У меня обычная форма поиска является одной из основных функций. Поскольку он публичный, я боюсь подвергнуться DDOS-атаке. Я думаю, что единственный способ избежать этого: я буду использовать форму method = "post" ...
вопрос задан: 17 July 2017 15:10
1
ответ

Эффективно ли защищает балансировщик нагрузки AWS от DDos?

У меня есть небольшой, но популярный местный веб-сайт, это некоммерческое предприятие. Устраиваем соревнования по программированию. Но случайно в каком-то соревновании наши серверы выходят из строя. Например, в прошлом конкурсе у нас было около 300 ...
вопрос задан: 17 July 2017 08:58
1
ответ

DDOS-атака на виртуальную машину Azure через RDP

Вчера моя виртуальная машина в Azure подверглась DOS-атаке. Симптомом было то, что мне не удавалось подключиться через RDP, если сервер не был недавно перезагружен, и только в течение небольшой части времени после перезагрузки. Однажды я ...
вопрос задан: 21 June 2017 10:46
1
ответ

Auth.log с сотнями записей в секунду

Мой Auth.log становится очень тяжелым (80 ГБ на файл) из-за постоянных записей, поступающих из множества разных IP. 20 июня 14:00:36 localhost pluto [1796]: пакет от 180.30.141.75:20532: Полученный пакет ...
вопрос задан: 20 June 2017 15:04
1
ответ

Защита от проблемного парсера \ умеренного DDoS-атак с серверов AWS

в настоящее время у нас есть проблема, когда кто-то (а) с множеством разных IP-адресов, все, что принадлежит AWS, очищает \ делает много запросов в секунду к нашему общедоступному серверу. Пользовательские агенты рандомизированы, и ...
вопрос задан: 13 June 2017 02:01
1
ответ

Не нужны ли правила защиты от DDoS-атак, если соединения НОВОГО состояния отбрасываются в цепочках ВХОДА и ПЕРЕДАЧИ?

Сценарий: используется маршрутизатор для подключения внутренних клиентов к Интернету. Маршрутизатор не предоставляет открытые сервисы для Интернета. Допустим, у вас есть правила iptables, подобные приведенным ниже, и никаких других. ...
вопрос задан: 4 June 2017 07:12
1
ответ

Скомпилировать PHP 7.1.5 с PCRE 8.40

Я попытался скомпилировать PHP 7.1.5 с PCRE 8.40 на устаревшей версии Ubuntu 12.04.05 LTS: 1, я скомпилировал PCRE 8.40 из источника в / usr / local / pcre.2, настроил PHP: ./configure --prefix = / usr / local / php7 --with- .. .
вопрос задан: 28 May 2017 21:49
1
ответ

Как решить проблему с почтовым запросом ddos ​​

Сегодня наш магазин Magento подвергся атаке, я надеюсь, что кто-нибудь может помочь мне подсказать, как заблокировать эти запросы от сотен разных IP-адресов: 182.255.44.234 - - [15 / May / 2017: 13: 24: 14 +0100] «POST /calais-...
вопрос задан: 15 May 2017 06:45
1
ответ

GRE With scaleway

i'm having some problem here to create a GRE tunneling, it' theoretically simple, i have 2 clouds, one, with DDoS Protection, and another, without that. In my first cloud, it have DDoS, hosted in OVH, ...
вопрос задан: 20 April 2017 15:55
1
ответ

Как я могу изменить мои cgi для наиболее эффективного response_to / block / любой атаки ddos? [закрыто]

Я нахожусь под DDoS-атакой. Что я могу сделать? уже рассматривает этот тип «канонического вопроса», но я думаю, что задаю отличный вариант, как описано ниже. Но, пожалуйста, сообщите, если этот пост неуместен. ...
вопрос задан: 13 April 2017 15:14
1
ответ

DDoS-атака с ложным IP [дубликат]

Возможный дубликат: DDoS-атака, как остановить? Я получаю 10-мегабайтные атаки, IP-спуфинг, при котором используются поддельные IP-адреса, что приводит к высокой загрузке ЦП машины, и все падает. Что мне делать, чтобы предотвратить это? ...
вопрос задан: 13 April 2017 15:14
1
ответ

Как я могу обнаружить DDoS-атаку с помощью pfSense, чтобы я мог сказать своему провайдеру, кого блокировать? [duplicate]

На прошлой неделе моя сеть подверглась DDoS-атаке, которая полностью перегрузила наш канал 100 MBps к интернету и практически отключила все сайты и сервисы, которые мы размещаем. Я понимаю (из этого ...
вопрос задан: 13 April 2017 15:14
1
ответ

Преимущества отдельного продукта брандмауэра по Группам безопасности AWS для спам-запросов

У меня есть вопрос, который является расширением этого: Примеры, где Группа безопасности AWS не достаточна как брандмауэр?. Первоначально, ответ в том вопросе имел смысл мне, и я работал...
вопрос задан: 13 April 2017 15:14
1
ответ

Какой исходный URL-адрес окажется под атакой? [дубликат]

Мы находимся под атакой примерно две недели назад и сделали все, что могли, для защиты своих. mod_reqtimeout сейчас выполняет свою работу, но я не понимаю, что именно они используют. Я нашел этот пост ...
вопрос задан: 13 April 2017 15:14
1
ответ

Как остановить маленькие DDos-атаки (443 порта)?

На сервере идет DDos-атака. ~ # netstat-n-p | awk '{печатают 5$}' |awk-F: '{Печатают 1$}' | вид-n | uniq-c | вид - номер | главный-n10 48 109.229.9.53 47 31.207.244.130 45 87.252.227.83...
вопрос задан: 13 April 2017 15:14