1
ответ

Как найти злонамеренного дюйм/с?

Кактусы показывают неправильную и довольно устойчивую широкую полосу пропускания моему серверу (40x нормальное), таким образом, я предполагаю, что сервер является udnder своего рода DDos-атака. Входящая пропускная способность не парализовала мой сервер, н
вопрос задан: 7 July 2012 11:49
1
ответ

Избыточный маршрутизатор и балансировка нагрузки против DDoS-атаки [дубликат]

Имея небольшую серверную ферму у хостера с отличной поддержкой и условиями, я беспокоюсь о растущем количестве DDoS-атак против этого хостера (не мой веб-проект, но другие клиенты на том же ...
вопрос задан: 4 July 2012 22:17
1
ответ

Обнаружение DDOS-атак с помощью netstat [дубликат]

У меня есть сервер, сегодня загрузка моего сервера более 20, мне была найдена команда, которая обнаруживает активное соединение с сервером для DDOS обнаружение и отклонение IP. netstat -anp | grep 'tcp \ | udp' | awk '{print $ 5}' | ...
вопрос задан: 30 June 2012 14:56
1
ответ

Обнуление DDoS-атак на некоторые IP-адреса и другие параметры? [дубликат]

Я ищу некоторую информацию относительно DDoS в следующем сценарии: у меня есть сервер, который находится за Cisco Guard, и он будет подвергнут DDoS-атаке, меня интересует только набор IPS, которые не означает ...
вопрос задан: 23 June 2012 22:25
1
ответ

Фильтр DDos-атак [дубликат]

Я запускаю VPS-сервер debian linux с сервером garrysmod. Сегодня я получил ddos-атаку и с помощью tshark смог зарегистрировать следующее: 4.213248 91.204.63.5 -> 176.58.101.xx Порт источника UDP: ...
вопрос задан: 18 June 2012 22:15
1
ответ

Сервер в настоящее время находится под DDOS, не уверен, что делать [дубликат]

Мой веб-сервер в настоящее время подвергается DDOS-атаке, я полагаю, журнал сообщений заполнен такими сообщениями: 13 мая, 15:51:19 ядро : nf_conntrack: таблица заполнена, пакет отбрасывается. 13 мая 15:51:19 ...
вопрос задан: 7 June 2012 07:24
1
ответ

Инструменты Linux для выбора подходящего Cisco ASA 5500 [закрыто]

У меня есть сервер веб-хостинга linux, который влияет на высокий уровень DDOS. Я хочу использовать устройства адаптивной безопасности Cisco ASA серии 5500 для защиты сервера Linux от этого DDOS. Я знаю, что существует множество факторов ...
вопрос задан: 5 June 2012 12:02
1
ответ

Как получить среднюю скорость передачи пакетов на IP для порта?

Действительно ли возможно с iptables ограничить входящие пакеты исходным IP на основе количества средних входящих пакетов для всего исходного дюйм/с? Если так, как? Я хотел бы ограничить нового дюйм/с входящим средним числом...
вопрос задан: 6 May 2012 13:26
1
ответ

Наполняющая буфер атака "отказ в обслуживании"

Я начал видеть этот нечетный вид эффекта, который напоминает атаку "отказ в обслуживании" против сервера Linux. Эффект состоит в том, что сеть становится по крайней мере частично неприменимой почти так же как какой...
вопрос задан: 19 April 2012 07:45
1
ответ

DOS / Задержка Лавинной рассылки даже при том, что Порт, не Влажный

Мой GameServers находился под некоторыми Лавинными рассылками UDP, из-за которых они генерировали выводы взломщику, который дал GameServers некоторые огромные задержки. Благодаря друзьям в ServerFault это на другой вид...
вопрос задан: 27 March 2012 14:02
1
ответ

Защита от наборов DOS (Gootkit)

Я помогал небольшой хостинговой компании. У них есть серверы, предлагающие хостинг.NET с Windows & IIS. Для клиентского управления доменное создание этот вид материала они используют Paralells Plesk...
вопрос задан: 5 March 2012 21:24
1
ответ

сервер используется для ddos-атак, есть ли скрипты для их поиска? [закрыто]

Один из наших vps в стойке используется для ddos'ing, что означает, что у нас где-то есть уязвимость. Существуют ли какие-либо сценарии ssh или инструменты, которые могут сканировать сценарии, выполняющие это?
вопрос задан: 1 March 2012 23:21
1
ответ

Почему nginx так долго отвечает? [дубликат]

Я сейчас подвергаюсь DDOS-атаке, и зомби зомби отправляют POST-запросы на одну из моих страниц. Сначала nginx отвечает всего через несколько секунд, но через некоторое время он начинает накапливаться; ...
вопрос задан: 27 February 2012 12:16
1
ответ

Злоупотребление Amazon EC2 [дубликат]

Я использую экземпляры amazon 85 ec2. Позавчера получил электронные письма от AMAZON о злоупотреблениях AMAZON EC2. там говорится о DOS-атаках на удаленный хост. Содержимое почты Amazon прикреплено для вашей справки. ...
вопрос задан: 23 February 2012 07:52
1
ответ

Блокирование соединения на основе HTTP-заголовка

Я выполняю некоторую уникальную установку брандмауэра с помощью различных вещей rackspace предложения (подсистема балансировки нагрузки и облака, и я установил сквид для проксирования запросов HTTP через облака). Моя установка в значительной степени блоки
вопрос задан: 18 February 2012 06:28
1
ответ

Защита от DDOS-атак для UDP-наводнения [дубликат]

В настоящее время мы подвергаемся атаке на один из наших серверов в центре обработки данных в Чикаго . 1 Гбит / с (пиковая) В среднем 600 Мбит / с UDP-порт 80 (входящий) Потребляемая полоса пропускания 20 ТБ за 2,5 дня У нас есть 50 ТБ ...
вопрос задан: 11 February 2012 04:54
1
ответ

(D) Ошибка / альтернатива DOS Deflate [закрыто]

Привет, ребята, я запускаю загруженный веб-сервер CentOS (nginx / php-fpm) и для защиты от определенных атак использовал http://deflate.medialayer.com / некоторое время. Я установил белый список с 127.0.0.1, мой внешний ...
вопрос задан: 13 January 2012 04:56
1
ответ

Конфигурирование Wireshark для прокрутки получений во время DDos-атаки

Мы становились пораженными DDos-атаками на различных машинах в течение многих месяцев. Центр обработки данных или пустой указатель направляет или настраивает ACL для нас. Однако это просто привлекло мое внимание существует плавание инструмента...
вопрос задан: 8 January 2012 11:29
1
ответ

Как найти, что тайм-аут соединения оценивает в Linux?

Я настраиваю nginx веб-сервер с php-fpm, и (d) DOS выкачивают для запрета нападений. Теперь в настоящее время нет никакого трафика к моему серверу вообще, поскольку я тестирую вещи. С этой командой i видят, кто...
вопрос задан: 6 January 2012 13:04
1
ответ

Очень часто база данных PostgreSQL для моих сбоев веб-приложения

У меня есть веб-приложение как Nginx (прокси) + Tomcat (бэкенд) + PostgreSQL (база данных). Это веб-приложение расположено на амазонке свободный экземпляр уровня (http://aws.amazon.com/free/) и очень часто от 2...
вопрос задан: 4 January 2012 21:22
1
ответ

Службы защиты от DDOS [дубликат]

За последнюю неделю мы стали жертвой двух отдельных DDoS-атак различного масштаба. Последний был очень большим, и его очень трудно было смягчить. Мы смотрим на решения от VeriSign и Akamai ...
вопрос задан: 29 December 2011 13:31
1
ответ

Пакетная лавинная рассылка, там какой-либо способ обработать его?

Моя машина лавинно рассылается тысячами пакетов в секунду. Они не едят много пропускной способности (60 Мбит/с из 1gbit), но они повреждают систему много путем потребления ЦП, ответственного за обработку сети...
вопрос задан: 12 December 2011 01:42
1
ответ

Производительность Cloudflare, ddos ​​[закрыто]

Я использую Cloudflare CDN на своем веб-сайте (wordpress) около 4 месяцев, в основном потому, что я надеялся, что CDN поможет быстрее и уменьшит нагрузку на мой дешевый сервер ...
вопрос задан: 3 December 2011 02:31
1
ответ

Диагностирование DDOS после факта

Я управляю кодом и развертыванием для сайта ASP.net на выделенном сервере. Windows 2008-64 R2, 8GB RAM, Двухъядерная. Это - специализированный интранет-сайт, который никогда не имеет много трафика. Большая часть...
вопрос задан: 20 November 2011 15:26
1
ответ

Блок исходящая LOIC нападает в сети

Я - администратор небольшой сети. У пользователей в нашей сети есть доступ к Интернету через сквид сервер NAT. Недавно, мы обнаружили, что некоторые пользователи используют LOIC для нападения на серверы в Интернете...
вопрос задан: 21 October 2011 19:25
1
ответ

Считается, что мой сервер Linux подвергся DDOS-атаке и не имеет доступа к SSH - что делать? [закрыто]

Как я могу исправить проблемы, связанные с DDOS-атакой, вообще без доступа по SSH. Мой основной домен - http://www.reddexservers.co.uk - есть ли способ проверить, не атакован ли он извне? Спасибо!
вопрос задан: 14 October 2011 23:13
1
ответ

Многочисленные DDOS-атаки в день [дубликат]

Я веду популярный технический сайт, и уже несколько недель мой сайт подвергается DDOS-атакам. Атаки происходят в случайное время, часто около 10 раз в день. Обычно атаки длятся всего несколько минут, затем ...
вопрос задан: 8 August 2011 11:03
1
ответ

Мой веб-сайт продолжает поражаться iPhone …, я - DDOSed?

66.65.71.240 - [05/Aug/2011:21:56:09 - 0700] "ПОЛУЧАЮТ/api/account_verify? accesstoken=k198nrtc7flswo6qhimuv5pd0 HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 (iPhone; iPhone OS 4.3; en_US)" "at:-" "dt:-"...
вопрос задан: 6 August 2011 08:13
1
ответ

Остановка SYN DDoS атак [duplicate]

Один из моих серверов подвергается постоянным SYN DDoS атакам. Я решил установить fail2ban, но, насколько я могу понять, он справится только с атаками на вход через ssh. Как я могу остановить эти SYN DDoS ...
вопрос задан: 19 July 2011 20:32
1
ответ

Справка - DDOS-атака [дубликат]

Я подвергся DDOS-атаке. Я пытаюсь найти IP-адрес, который выполняет 1100+ подключений, однако при выполнении следующей команды он показывает подключение 1100+, но столбец IP-адреса ...
вопрос задан: 14 July 2011 21:16