3
ответа

Я знаю, как масштабировать свое программное обеспечение, но как предотвратить простои из-за сбоев в сети? [дубликат]

У нас есть довольно большие сайты LAMP, которые хорошо масштабируются с точки зрения программного обеспечения. Мы используем избыточные балансировщики нагрузки перед кучей веб-серверов, использующих MySQL через прокси-сервер в режиме master-slave-slave-s
вопрос задан: 16 February 2015 03:36
3
ответа

Блокируйте весь UDP-трафик (для предотвращения ddos) [дубликат]

Последние пару недель я получал бесчисленные ddos-атаки. Только что я поймал одну, когда запускал iptraf. Обычно 99,9% пакетов, используемых на моем сервере, это пакеты TCP, а не UDP. ...
вопрос задан: 22 January 2015 02:05
3
ответа

Установите альтернативную запись DNS, в то время как DNSimple снижается для DDoS?

Имейте приложение на Heroku с доменами, зарегистрированными в DNSimple. DNSimple подвергается DDoS в течение многих часов. (Совместное использование явных heroku URL с пользователями почти осуществимо, но не опция как OAuth...
вопрос задан: 2 December 2014 05:43
3
ответа

в netstat существует пустой дюйм/с

Я установил ddos, выкачивают на моем разъединять (centos6.5 64 бита), и в почтовом ящике сервера я вижу, что ddos выкачивают, был помещен в черный список пустой IP и когда я выполняю эту команду на ssh, я вижу: netstat-ntu | awk '{...
вопрос задан: 16 August 2014 16:39
3
ответа

CloudFlare делает сайт большей потенциальной целью DDOS?

CloudFlare получил много нажатия недавно как защита компаний от DDos-атак. Но от рассмотрения их канала Твиттера, похоже, что они предназначаются каждый день, и большие сегменты их...
вопрос задан: 23 June 2014 07:54
3
ответа

Мой веб-сервер становится лавинно рассылаемым неверными запросами

Мой веб-сервер (nginx) продолжает получать запросы как это: 23.244.104.206 - [15/Jun/2014:21:21:47 - 0400] "ПОЛУЧАЮТ http://ib.adnxs.com/ttj? id=2947236&size=300x250&cb = {CACHEBUSTER} &referrer = {...
вопрос задан: 16 June 2014 09:51
3
ответа

Не могу остановить DDOS [дубликат]

Мне нужна небольшая помощь, чтобы разобраться с ddos. Я испытываю ddos-атаку размером 1 ГБ на моем сервере, и я не знаю, как ее остановить. (1 ГБ - максимальная скорость сервера.) У меня следующие правила iptables: ...
вопрос задан: 2 January 2014 18:39
3
ответа

Высокое использование ЦП в случайном IP/порте UDP DDoS

Я получал эти лавинные рассылки UDP со случайным дюйм/с и портами. randomip:randomport-> myip:randomport 0-байтовая полезная нагрузка По некоторым причинам это использует много ЦП. Вот результаты вершины перфекта-e...
вопрос задан: 11 September 2013 23:55
3
ответа

Правильный способ борьбы с угрозами безопасности веб-сервера в рамках бюджета [закрыто]

Во время нашего ежегодного обзора безопасности мне напомнили об инциденте в начале этого года, когда мы получили угрозу для веб-сервера нашей организации. Это было нарушением политики организации и угрозой DDoS ...
вопрос задан: 9 September 2013 03:38
3
ответа

Как бороться со спамом в запросах (я полагаю, с DDOS) на сервере CentOS [дубликат]

в последнее время я пытаюсь бороться с DDOS на моем сервере CentOS 6.4. Я установил CSF, и выставил довольно строго. Тем не менее, есть URL-адрес, который имеет около 1000 запросов и максимум 2 на IP (я думаю, умный ddos-er). ...
вопрос задан: 4 September 2013 21:33
3
ответа

Обновление со 100 МБ / с до сети 1 Гбит / с - для предотвращения DDOS [дубликат]

Последние пару недель я подвергался постоянным DDOS-атакам. Теперь кажется, что сеть моих серверов переполняется до тех пор, пока в ней просто не остается места для приема и отправки обычных пакетов. Я бегу ...
вопрос задан: 26 August 2013 00:31
3
ответа

Как справиться с DDoS атака на поисковик? [дубликат]

Мы запускаем поисковую систему и видим огромное количество поддельных поисковых запросов, поступающих за последние дни с тысяч IP-адресов. Нет никакой реальной закономерности с точки зрения текста запросов или IP ...
вопрос задан: 25 August 2013 11:12
3
ответа

Действительно ли можно ли заблокировать IP с многочисленными связями? (DDos-атака Apache)

Мой сервер является объектом DDos-атаки Apache прямо сейчас. Существует тонна единственных IP-адресов с 30 + соединения. Когда я использую эту команду SSH: netstat-n | grep ':80' | awk-F' ''{печатают 5$}' | awk-F ':...
вопрос задан: 5 June 2013 22:19
3
ответа

Правило iptables для остановки DDOS [дубликат]

Мой сервер подвергается атаке ddos, трафик в моих журналах apache выглядит как : ip-адрес - - [11 / апр / 2013: 01: 01: 04 -0600] "POST / HTTP / 1.1" 416 31 "-" "Microsoft Internet Explorer" ip ...
вопрос задан: 11 April 2013 10:29
3
ответа

Я думаю, что являюсь объектом DoS-атаки. Как я могу ответить?

ЦП моего сервера пронзал в течение прошедших нескольких дней, до такой степени, что он отбрасывает запросы. Я просматривал журналы и вижу определенный IP в журналах, которые просто загружают...
вопрос задан: 10 April 2013 01:02
3
ответа

Nginx и php-fpm перестали работать с высокой загрузкой: “Возможный SYN, лавинно рассылающий на порте 80” и “104: Соединение сбрасывается одноранговым узлом”

У меня есть довольно тяжелое загруженное использование веб-сервера: сервер Ubuntu nginx php-fpm + apc Вчера что-то странное произошел с моим сервером. Это разрушило и прекратило отвечать и после того, как я перезагрузил его, веб-страницы...
вопрос задан: 9 January 2013 18:16
3
ответа

Защита DDOS от стороны ISP, протокола UDP, белого списка

Действительно ли возможно проигнорировать пакеты от стороны ISP, которые поступают к моему серверу? Возможен этот вид ситуации?: У Меня есть белый список IP-адресов. Я постоянно обновляю белый список, и отправляет его...
вопрос задан: 20 December 2012 17:38
3
ответа

RedStation.com - рай для злоумышленников, атакующих ddos. Как подать жалобу? [закрыто]

Извините, я не знаю, где открыть эту тему. Это не первый раз, когда мы сталкиваемся с масштабной DDOS-атакой с одного из серверов RedStation.com, и даже после того, как мы связались с их ...
вопрос задан: 16 December 2012 19:04
3
ответа

Как я могу заблокировать определенный тип DDos-атаки?

Мой сайт подвергается нападению и израсходовал всю RAM. Я посмотрел на журналы Apache, и каждый злонамеренный хит, кажется, просто запрос POST на/, который никогда не требуется обычным пользователем. Так я...
вопрос задан: 30 September 2012 20:05
3
ответа

DNS вниз в Анонимной атаке

Поскольку я пишу этот наш веб-сайт компании и веб-сервис, который мы разработали, снижаются в большом отключении электричества GoDaddy, следующем из Анонимной атаки (или так говорит что Твиттер). Мы использовали GoDaddy в качестве нашего регистратора...
вопрос задан: 10 September 2012 22:43
3
ответа

Каковы правила iptables для противодействия наиболее распространенным DoS-атакам? [закрыто]

В последнее время я получил много DoS-атак небольшого масштаба. Мне интересно, какие правила iptables я должен использовать для противодействия наиболее распространенным DoS-атакам и в целом для защиты моего веб-сервера. Веб-сервер поддерживает ...
вопрос задан: 24 July 2012 15:07
3
ответа

Небольшие неустойчивые ддо? [дубликат]

В последнее время я случайно не могу связаться с моим сервером. Когда это происходит, примерно 1 пинг из каждых 10 успевает ответить пингом. Пинг, который проходит, находится в пределах нормального времени ответа (около 42 мс ...
вопрос задан: 20 July 2012 09:24
3
ответа

Только позволяя трафик от Cloudflare

Я плохо знаком с Системным администрированием Linux, и я экспериментирую с iptables, пытающимся изучить, как действительно заблокировать вниз систему с ними. И одна вещь, которую рекомендовал мой друг, состояла в том, что было...
вопрос задан: 21 June 2012 15:12
3
ответа

Это могла быть DoS-атака?

Я - немного вне меня лига здесь (мы - довольно мелкая фирма, я - программное обеспечение dev застрявший в выполнении системного администратора при необходимости), но я думал, что спрошу умных людей в ServerFault о моей проблеме прежде...
вопрос задан: 6 June 2012 22:09
3
ответа

DDoS - Как определить IP-адрес злоумышленника [дубликат]

Кто-то продолжает атаковать мой сервер, но, к сожалению, я переключил свою ОС на FreeBSD, так как ранее использовал Debian 5.0 Lenny, а не netstat или команды tcpdump, которые я использовал в Debian, работает в ...
вопрос задан: 9 March 2012 18:35
3
ответа

Блокирование Загрузки IP-адресов Сбалансированный Кластер

Мы используем HAproxy в качестве подсистемы балансировки нагрузки фронтэнда / проксируют и ищут решения заблокировать случайные IP-адреса от затора кластера. Любой знакомый с conf для HAProxy, который может заблокироваться...
вопрос задан: 29 December 2011 13:43
3
ответа

DDOS по нескольким IP-адресам с одним соединением [дубликат]

У меня есть сайт, на который в течение последнего месяца наносились DDOS-атаки в одно и то же время, и, потратив месяц на изучение и выявление ошибки, мы приняли решение bash-скрипт, который, если ...
вопрос задан: 29 December 2011 13:35
3
ответа

Как заблокировать пустые/пустые агенты пользователя в IIS 7.5

Мы проходим крупномасштабную DDos-атаку, но это не типичный ботнет, который может обработать наш Cisco Guard, это - нападение БитТоррента. Это плохо мне знакомо, таким образом, я не уверен, как остановить его. Здесь...
вопрос задан: 16 September 2011 19:42
3
ответа

Я получаю DDoSed, и что должно я об этом?

В данный момент мой сервер отстает довольно плохо, и он отказывает. Это - выделенный сервер, который выполнил абсолютно прекрасные прошлые два дня. Что делает эта команда? netstat-n|grep:80|cut-c 45-|-f 1 сокращения...
вопрос задан: 5 August 2011 19:16
3
ответа

Лучшая защита программного обеспечения против пропускной способности SYN, имитирующий нападение

Это - известная DDos-атака. Случай о версии для предприятий Windows Server 2008 года. Под пиком нападения ЦП сервера достигает 60%, 50% памяти все еще свободны, и половина сетевой платы используется...
вопрос задан: 3 August 2011 00:17