У нас есть довольно большие сайты LAMP, которые хорошо масштабируются с точки зрения программного обеспечения. Мы используем избыточные балансировщики нагрузки перед кучей веб-серверов, использующих MySQL через прокси-сервер в режиме master-slave-slave-s
Последние пару недель я получал бесчисленные ddos-атаки. Только что я поймал одну, когда запускал iptraf. Обычно 99,9% пакетов, используемых на моем сервере, это пакеты TCP, а не UDP. ...
Имейте приложение на Heroku с доменами, зарегистрированными в DNSimple. DNSimple подвергается DDoS в течение многих часов. (Совместное использование явных heroku URL с пользователями почти осуществимо, но не опция как OAuth...
Я установил ddos, выкачивают на моем разъединять (centos6.5 64 бита), и в почтовом ящике сервера я вижу, что ddos выкачивают, был помещен в черный список пустой IP и когда я выполняю эту команду на ssh, я вижу: netstat-ntu | awk '{...
CloudFlare получил много нажатия недавно как защита компаний от DDos-атак. Но от рассмотрения их канала Твиттера, похоже, что они предназначаются каждый день, и большие сегменты их...
Мне нужна небольшая помощь, чтобы разобраться с ddos. Я испытываю ddos-атаку размером 1 ГБ на моем сервере, и я не знаю, как ее остановить.
(1 ГБ - максимальная скорость сервера.) У меня следующие правила iptables: ...
Я получал эти лавинные рассылки UDP со случайным дюйм/с и портами. randomip:randomport-> myip:randomport 0-байтовая полезная нагрузка По некоторым причинам это использует много ЦП. Вот результаты вершины перфекта-e...
Во время нашего ежегодного обзора безопасности мне напомнили об инциденте в начале этого года, когда мы получили угрозу для веб-сервера нашей организации. Это было нарушением политики организации и угрозой DDoS ...
в последнее время я пытаюсь бороться с DDOS на моем сервере CentOS 6.4. Я установил CSF, и выставил довольно строго. Тем не менее, есть URL-адрес, который имеет около 1000 запросов и максимум 2 на IP (я думаю, умный ddos-er). ...
Последние пару недель я подвергался постоянным DDOS-атакам. Теперь кажется, что сеть моих серверов переполняется до тех пор, пока в ней просто не остается места для приема и отправки обычных пакетов. Я бегу ...
Мы запускаем поисковую систему и видим огромное количество поддельных поисковых запросов, поступающих за последние дни с тысяч IP-адресов. Нет никакой реальной закономерности с точки зрения текста запросов или IP ...
Мой сервер является объектом DDos-атаки Apache прямо сейчас. Существует тонна единственных IP-адресов с 30 + соединения. Когда я использую эту команду SSH: netstat-n | grep ':80' | awk-F' ''{печатают 5$}' | awk-F ':...
ЦП моего сервера пронзал в течение прошедших нескольких дней, до такой степени, что он отбрасывает запросы. Я просматривал журналы и вижу определенный IP в журналах, которые просто загружают...
У меня есть довольно тяжелое загруженное использование веб-сервера: сервер Ubuntu nginx php-fpm + apc Вчера что-то странное произошел с моим сервером. Это разрушило и прекратило отвечать и после того, как я перезагрузил его, веб-страницы...
Действительно ли возможно проигнорировать пакеты от стороны ISP, которые поступают к моему серверу? Возможен этот вид ситуации?: У Меня есть белый список IP-адресов. Я постоянно обновляю белый список, и отправляет его...
Извините, я не знаю, где открыть эту тему. Это не первый раз, когда мы сталкиваемся с масштабной DDOS-атакой с одного из серверов RedStation.com, и даже после того, как мы связались с их ...
Мой сайт подвергается нападению и израсходовал всю RAM. Я посмотрел на журналы Apache, и каждый злонамеренный хит, кажется, просто запрос POST на/, который никогда не требуется обычным пользователем. Так я...
Поскольку я пишу этот наш веб-сайт компании и веб-сервис, который мы разработали, снижаются в большом отключении электричества GoDaddy, следующем из Анонимной атаки (или так говорит что Твиттер). Мы использовали GoDaddy в качестве нашего регистратора...
В последнее время я получил много DoS-атак небольшого масштаба. Мне интересно, какие правила iptables я должен использовать для противодействия наиболее распространенным DoS-атакам и в целом для защиты моего веб-сервера. Веб-сервер поддерживает ...
В последнее время я случайно не могу связаться с моим сервером. Когда это происходит, примерно 1 пинг из каждых 10 успевает ответить пингом. Пинг, который проходит, находится в пределах нормального времени ответа (около 42 мс ...
Я плохо знаком с Системным администрированием Linux, и я экспериментирую с iptables, пытающимся изучить, как действительно заблокировать вниз систему с ними. И одна вещь, которую рекомендовал мой друг, состояла в том, что было...
Я - немного вне меня лига здесь (мы - довольно мелкая фирма, я - программное обеспечение dev застрявший в выполнении системного администратора при необходимости), но я думал, что спрошу умных людей в ServerFault о моей проблеме прежде...
Кто-то продолжает атаковать мой сервер, но, к сожалению, я переключил свою ОС на FreeBSD, так как ранее использовал Debian 5.0 Lenny, а не netstat или команды tcpdump, которые я использовал в Debian, работает в ...
Мы используем HAproxy в качестве подсистемы балансировки нагрузки фронтэнда / проксируют и ищут решения заблокировать случайные IP-адреса от затора кластера. Любой знакомый с conf для HAProxy, который может заблокироваться...
У меня есть сайт, на который в течение последнего месяца наносились DDOS-атаки в одно и то же время, и, потратив месяц на изучение и выявление ошибки, мы приняли решение bash-скрипт, который, если ...
Мы проходим крупномасштабную DDos-атаку, но это не типичный ботнет, который может обработать наш Cisco Guard, это - нападение БитТоррента. Это плохо мне знакомо, таким образом, я не уверен, как остановить его. Здесь...
В данный момент мой сервер отстает довольно плохо, и он отказывает. Это - выделенный сервер, который выполнил абсолютно прекрасные прошлые два дня. Что делает эта команда? netstat-n|grep:80|cut-c 45-|-f 1 сокращения...
Это - известная DDos-атака. Случай о версии для предприятий Windows Server 2008 года. Под пиком нападения ЦП сервера достигает 60%, 50% памяти все еще свободны, и половина сетевой платы используется...