1
ответ

много корректных перезапусков в журнале ошибок httpd?

Наш сервер не работал, и мы перезапустили службы (nginx и httpd), и когда я смотрю на журналов, я нашел эти строки, так много запрошенных изящных перезапусков, выполнение строк перезапуска, что ...
вопрос задан: 12 November 2015 07:05
1
ответ

Я думаю, что получаю ddos-ed. Принял ли я надлежащие меры предосторожности? [Closed]

2 дня назад я заметил, что мой SQL-сервер отключился на моем веб-сайте Wordpress. Я не мог понять, почему я этого не сделал. возможность перезапустить SQL s erver, поэтому я посмотрел свои журналы. Я заметил, что этот IP-адрес попадает в мой ...
вопрос задан: 6 October 2015 17:15
1
ответ

NGINX, не отвечающий во время DDos-атак

Я собираюсь стать прямым к точке, NGINX, кажется, не обрабатывает Запросов HTTP во время DDos-атаки с помощью XML-RPC. Сервер только использует приблизительно 1% ЦП во время DDos-атаки XML-RPC...
вопрос задан: 3 October 2015 17:37
1
ответ

Наследование Nginx limit_conn

Я пытаюсь защитить работу Drupal Nginx от простого DDoS с limit_conn и limit_req. Но я встретился с некоторым странным поведением с наследованием limit_conn директивы, которую я не могу объяснить...
вопрос задан: 1 October 2015 13:15
1
ответ

Linux Защита DDOS / Шлюз без NAT

Я нуждаюсь в помощи, чтобы настроить поле для защиты DDOS и предоставить внешние IP-адреса "внутреннему" (которые не являются действительно внутренними), серверы. У меня есть 32 IP-адреса от моего ISP. Я хочу настроить...
вопрос задан: 25 August 2015 10:42
1
ответ

Блокировка строки ddos ​​с помощью iptables [duplicate]

Я хочу спросить, как заблокировать полезную нагрузку специального пакета? 14: 46: 35.837759 IP 145.92.16.14.27017> x.27030: UDP, длина 25 0x0000: 4500 0035 44a4 0000 ee11 53ae 915c 100e E..5D ..... S .. \ .. ...
вопрос задан: 16 August 2015 17:08
1
ответ

Предотвращение/смягчение DDOS на сервере Linux CentOs с помощью таблиц IP

Один из наших серверов генерировал access.log на 19 ГБ в течение приблизительно 24 часов, и сервер понизился в это время. Мы хотели бы реализовать некоторые меры для охраны против DDos-атак, но...
вопрос задан: 7 July 2015 12:32
1
ответ

Mod_evasive, не блокирующийся DoS-атаку с помощью ГЛАВНЫХ запросов

Используя Apache/2.2.15 на RHEL6 с конфигурацией mod_evasive: DOSHashTableSize 3097 DOSPageCount 14 DOSPageInterval 2 DOSSiteCount 70 DOSSiteInterval 1 DOSBlockingPeriod 60...
вопрос задан: 15 June 2015 14:41
1
ответ

Защита от DoS-атаки

Кто-то Дозирует мой сервер. Это не DDos-атака, поскольку существует только один сервер, вовлеченный в это нападение. Я просто поместил после iptable правила отбросить все пакеты, прибывающие от взломщика:...
вопрос задан: 14 June 2015 07:16
1
ответ

Как предотвратить перебор пароля в веб-приложении? [закрыто]

У меня есть веб-приложение на php (nginx + php-fpm). А кто-то пытается подобрать пароль. У него много IP. Также этот брутфорс работает как DDOS, потому что каждый раз, когда веб-приложение запускается и пытается ...
вопрос задан: 22 May 2015 17:26
1
ответ

Слишком большие 127.0.0.1 соединения с nginx - apache2 [дубликат]

Я использую nginx в качестве прокси-сервера apache2, и у меня проблема с выводом netstat: $ netstat -ntu | awk '{print $ 5}' | вырезать -d: -f1 | сортировать | uniq -c | sort -n 5 109.195.36.169 6 109.195.33.205 8 194 ....
вопрос задан: 18 May 2015 16:00
1
ответ

DOS- и DDOS-атаки [закрыто]

Наш сайт постоянно подвергается атакам ботов. Мы пробовали mod_evasive и mode_security, но эти модули значительно замедляли работу нашего сервера. Кто-нибудь может предложить больше решений. Спасибо за ...
вопрос задан: 29 April 2015 20:11
1
ответ

Nginx: блокировать запросы к внешним URL-адресам [закрыто]

Я использую пару серверов веб-хостинга с Directadmin. Я запускаю Apache в качестве основного веб-сервера, а Nginx работает как прокси перед ним. Чтобы Nginx оставался «невидимым» для Directadmin, я ...
вопрос задан: 3 April 2015 20:38
1
ответ

каково было бы Влияние использования Нескольких сайтов в том же VPC на платформе AWS?

У меня есть сайт, работающий на четырех серверах в VPC на aws платформе. Мой вопрос, был бы их быть любым влиянием на сайт, если я размещаю другой веб-сайт на четырех новых серверах в том же VPC, рассматривая их...
вопрос задан: 3 April 2015 12:40
1
ответ

Как заблокировать ApacheBench от отправления запросов к серверу?

Я использую Ubuntu 14.10, Apache 2.4. Мой сервер является объектом огромной DDos-атаки прямо сейчас, я пытался использовать mod_security, fail2ban и блокирующий нападение на дюйм/с вручную с помощью iptables, и ничто не работало...
вопрос задан: 30 March 2015 19:59
1
ответ

Как к защите DDoS приводится в действие браузером конечного пользователя?

Как то, что только что испытал Github.com, что, если поставщик сценария, такой как реклама Google, анализ Google или что-то подобное, добавляет злонамеренные сценарии в конце их сценария, и позволяют конечным пользователям...
вопрос задан: 30 March 2015 14:25
1
ответ

DDos-атаки уровня 7 блока Iptables

Недавно я испытывал много DDos-атак уровня 7 к моему веб-сайту. Конкретно лавинная рассылка HTTP-запроса GET на индексной странице. (~20k r/s), мой сервер в OVH, таким образом, он не перегружает канал...
вопрос задан: 20 March 2015 13:34
1
ответ

замедлите повреждения смягчения нападения сообщения медленные загрузки файла

Для смягчения против медленных нападений сообщения я установил следующее в своем апаче. RequestReadTimeout header=5-20, MinRate=500 body=10-60, MinRate=500, которым состоит в том проблема с этим, когда пользователи загружают файлы на...
вопрос задан: 25 February 2015 01:41
1
ответ

Iptables ratelimit UDP DOS атаки [duplicate]

Ну, я был жертвой Ddos атак и я действительно не могу понять, как избежать этого. На некоторых машинах это работает, а на некоторых нет, или, возможно, я делаю это неправильно в каком-то смысле, Злоумышленники ...
вопрос задан: 18 February 2015 08:21
1
ответ

Передовой метод защиты от D.O.S на прокси-сервере Nginx на основе капчи [дубликат]

Идея объясняется здесь. Проще говоря, прокси-сервер Nginx играет роль балансировки нагрузки и передает запросы HTTP / HTTPS на серверы. Если количество запросов в течение определенного периода с ...
вопрос задан: 18 February 2015 08:18
1
ответ

Как я могу реализовать белый список ip для защиты моего сервера? [duplicate]

Я собираюсь скоро запустить игровой сервер и хочу найти способ уменьшить ущерб от атаки типа "отказ в обслуживании". Я хочу сделать так, чтобы, когда кто-то присоединяется к игре, его ip-адрес добавлялся в ...
вопрос задан: 18 February 2015 08:16
1
ответ

Windows server 2008, очень маленький DDoS способен убить мой сервер [дубликат]

Итак, у меня есть выделенный сервер i7 3.2Ghz 6-core под управлением Windows Server 2008, со скоростью интернета 1Gbps. Все работает хорошо и приятно, и машина достаточно сильна, чтобы обрабатывать даже до 700 Мбит / с ...
вопрос задан: 18 February 2015 08:12
1
ответ

Это DoS-атака [дубликат]

Я вижу огромное количество подключений с одного IP. # netstat -alpn | grep: 80 | grep 92.98.64.103 tcp 0 0 my.ip.address.x: 80 92.98.64.103:45629 TIME_WAIT - ...
вопрос задан: 18 February 2015 08:12
1
ответ

Ограничение количества подключений iptables не работает в debian [дубликат]

Я пытаюсь установить базовую защиту DOS. Следующее правило iptables работает с системой CentOS, но НЕ с debian (wheezy). # ограничить количество параллельных HTTP-запросов до 50 на сеть размером класса C ...
вопрос задан: 18 February 2015 08:11
1
ответ

TCP DOS: Как завершить CLOSE_WAIT соединения? [дублировать]

Один из моих серверов получает DOS'ed - в CLOSE_WAIT состоянии есть большое количество соединений, которые мешают законным пользователям подключаться к системе. Так есть ли способ закрыть...
вопрос задан: 18 February 2015 08:01
1
ответ

Что такое типичный уровень запроса в час в распределенном нападении?

Я обеспокоен, что некоторые статические файлы, размещенные публично в S3, могут быть целью нападения, которое имеет целью причинять мне боль в финансовом отношении (увеличивающий мои счета AWS). Я настроил систему регистрации, которая выполняет каждый...
вопрос задан: 17 February 2015 07:18
1
ответ

Вирус электронной почты, инициирующий DOS-атаку [дубликат]

У меня есть VPS, который постоянно отключается из-за чрезмерного входящего или исходящего трафика. Я думал, что у меня на сервере есть вирус, и он отключился, как и мой почтовый сервер. Итак, я получил новый VPS ...
вопрос задан: 8 February 2015 01:50
1
ответ

Защита сетевого сканера IIS

Есть ли какой-либо программный инструмент для Windows Server (с установленным IIS), где я мог установить "правила" к блоку, поступающему Запросы HTTP с подозрительным поведением? Как, скажем, если кто-то начинает сканировать мой...
вопрос задан: 29 January 2015 20:11
1
ответ

Снижение DDos-атак в Windows [дубликат]

Я хотел бы знать, если вы знаете какой-нибудь способ смягчить DDos / Dos-атаки в Windows. В Linux мы можем смягчить последствия с помощью IPTables Almighty, но мне интересно, есть ли что-то подобное в Windows. Я ...
вопрос задан: 21 January 2015 18:46
1
ответ

Нападение переадресации контента на сервер

Я работаю с апачскими 2,2 серверами, которые получают много запросов на содержание, которое не существует на сервере (редактирование: определенное довольное запрос часто изменяется). Это, кажется...
вопрос задан: 16 January 2015 22:49