2
ответа

Как заблокировать tcp-сброс с iptables для борьбы с DDos-атаками?

У меня есть кто-то заполняющий меня со случайными пакетами на случайных портах, которые закрываются. Мой сервер отвечает на это с пакетами tcp-сброса, я думаю, который уничтожает исходящую пропускную способность также. Как делают...
вопрос задан: 27 March 2012 09:13
2
ответа

Что лучший способ состоит в том, чтобы помочь остановить DoS-атаки

Я ищу способы помочь остановить DoS-атаки. Я выполняю сервер Linux и ищу способы, которыми я могу помочь ограничить эффект любых нападений и возможно установить некоторые пределы для вещей без влияния...
вопрос задан: 20 March 2012 18:35
2
ответа

Определение источника входящего DDOS [дубликат]

Наш веб-сервер (Nginx, MySQL, PHP) в настоящее время подвергается атаке DDOS. Исходящий трафик нормальный (в среднем 563 Кб / сек), но входящий трафик - это то, что съедает наш 1-гигабитный порт (в среднем 800 Мбит / сек). В ...
вопрос задан: 9 February 2012 03:27
2
ответа

Моделирование DoS-атаки по сравнению с реальным соглашением

Существует несколько компаний, предоставляющих программное обеспечение для моделирования нападений Отказа в обслуживании (DoS). Мне любопытно относительно того, насколько реалистичный эти моделирования могут быть. По сравнению с чем основные отличия между
вопрос задан: 4 January 2012 19:48
2
ответа

Остановить DoS-атаки с правилом таблиц IP?

Я задавался вопросом, мог ли я предотвратить маленькие (D) DoS-атаки с простым правилом таблиц IP? Маленьким я подразумеваю, что они лавинно рассылают мой веб-сервер приблизительно с 400 + запросы от одного или двух IP-адресов. Я...
вопрос задан: 31 December 2011 11:10
2
ответа

Сервер CentOS продолжает прекращать работу, затем возвращается

Сервер лампы CentOS 5.2, который сервер замедляет к точке, где никакие сервисы не отвечают. После нескольких минут это возвращается и работает хорошо. Сервер продолжает делать этот цикл, что могло быть...
вопрос задан: 29 December 2011 13:30
2
ответа

Защита от Содержания - Мертвый Отказ в обслуживании

я думал, что мой сервер был безопасен с http-опекуном, но по-видимому нет. Некоторая умная задница продолжает совершать нападки, мой сервер с 'Сохраняют - Мертвым' и то, чтобы заставлять это отказать. Я просмотрел журналы, но не вижу...
вопрос задан: 29 December 2011 13:30
2
ответа

Каким образом я, скорее всего, буду подвергаться атаке DDoS? Через http или другие порты? [дубликат]

Я пишу веб-сервис, у которого много злобных конкурентов. Злобный, как в: люди получали DDoS-атаки в течение нескольких часов после открытия магазина на этой арене. Сервис будет состоять из: веб-сайта ...
вопрос задан: 29 December 2011 13:20
2
ответа

Разрешение затяжного DDoS [дубликат]

Последние пару дней я совершенно не могу пользоваться своим сервером. Я связался с владельцами IP-адресов, которые атакуют меня, но это нелегкая битва. Поскольку я не знаю, кто делает ...
вопрос задан: 20 December 2011 05:55
2
ответа

Веб-сайт уничтожает жесткий диск ввод-вывод, как предотвратить?

Ситуация: у Меня есть сервер, на котором у нас есть 2-3 проекта. Начиная недавно, сервер запустил зависание (Мы не могли соединиться с ним ssh, и связанные клиенты должны были ожидать 20 минут...
вопрос задан: 13 December 2011 09:13
2
ответа

Программное обеспечение и аппаратные устройства DDOS и брандмауэры [дубликат]

Я запускаю несколько серверов Ubuntu (виртуализированных) и установил fail2ban для защиты от DDOS. Для брандмауэра на каждом сервере есть iptables. Я оцениваю свои варианты безопасности и задаюсь вопросом, насколько хорошо ...
вопрос задан: 8 December 2011 04:05
2
ответа

Пример DDoS-атаки - сайт корейского наблюдателя за выборами [закрыто]

Можно ли взломать только некоторые службы веб-сайта с помощью DDoS? Например, отключение только функции поиска определенного веб-сайта. Я поднимаю этот вопрос после разногласий на Юге ...
вопрос задан: 5 December 2011 17:01
2
ответа

DoS-атака, запрашивающая единственный файл на сервере, лучший способ преодолеть?

Мой сервер в настоящее время быть загнанным крупным DoS, должно было переехать от Apache и продвинуть все на Nginx (переписывает, кошмар!). Образец от журнала доступа: 186.92.86.149 - [30/Nov/...
вопрос задан: 30 November 2011 17:13
2
ответа

Блокирование всех ЗРЕЛЫХ Адресов в Сервере 2008?

Наш центр обработки данных рекомендовал, чтобы мы заблокировали все ЗРЕЛЫЕ IP-адреса на одной из наших машин. Это постоянно - DDoS, Напавшая каждый раз, пустые маршруты сняты, таким образом, я не уверен, как это помогло бы...
вопрос задан: 21 November 2011 01:55
2
ответа

DNS-сервер имитировавшее усиление запроса DDoS - предотвращение

Я проводил сканирования безопасности, и новый открылся для меня: DNS-сервер Имитировавшее Усиление Запроса DDoS удаленный сервер DNS отвечает на любой запрос. Возможно запросить имя...
вопрос задан: 10 November 2011 16:23
2
ответа

Обеспокоенность по поводу выделенного (Windows Server 2008) + DDoS [дубликат]

Сегодня у меня есть выделенный сервер со следующими характеристиками: Intel Core i5 750, 2x120GB (ssd + raid), Windows Server 2008 Web, сеть 200 Мбит / с, DD3 24 Гб. самое лучшее ...
вопрос задан: 7 November 2011 16:50
2
ответа

Фильтр IP-адресов "до" защищенных соединений http для защиты от DDoS-атак? [duplicate]

Одним из методов защиты от DDoS-атак является мониторинг количества запросов в секунду, поступающих с определенного IP-адреса. Конечно, IP-адреса могут быть поддельными, но давайте предположим, что это не ...
вопрос задан: 29 September 2011 15:24
2
ответа

Как включить куки SYN на Windows Server 2008?

У меня есть SYN, имитирующий нападение на один из моих серверов. В то время как существует достаточно ресурсов, доступных на сервере (BW, ЦП, RAM), новые легальные запросы получают ошибку из-за тайм-аута Запроса. Кажется, что неудовлетворенная очередь доб
вопрос задан: 3 August 2011 02:07
2
ответа

Защита от DDoS-атак с помощью циклического перебора DNS? [дубликат]

Хорошо, мы с другом создаем новый веб-сайт. Мы ожидаем серьезных DDoS-атак, поэтому мы планируем использовать nginx для прокси-сервера с различных облачных серверов, чтобы люди не могли найти фактический IP-адрес нашего сервера ....
вопрос задан: 22 July 2011 23:11
2
ответа

Каково основное различие между iptables и “группами безопасности” EC2?

Если я блокирую трафик через группу безопасности, я предполагаю, что не должен платить за него. Но если бы я блокирую трафик через iptables, установленный на моем сервере затем, я предполагаю, что это был бы я, который платит за любое поступление...
вопрос задан: 30 June 2011 06:00
2
ответа

Основные концепции балансировки нагрузки EC2 [дубликат]

Я создаю сайт, который, как я ожидаю, будет иногда получать DDoS-атаки. Я создал два EBS AMI на Amazon EC2. Один AMI для базы данных MySQL и один для веб-хоста. Я добавил эластичный IP ...
вопрос задан: 24 June 2011 13:00
2
ответа

Посещения ISP имеют 3x за два дня, я - DDoS?

Мой Google Analytics показывает очень высокое увеличение трафика от одного ISP, будучи всеми уникальными посещениями, прибывающими из того же ISP и всех их использующих IE9/8/7/6. Я получаю 32%-е новые (уникальные) посещения, но теперь...
вопрос задан: 26 May 2011 03:52
2
ответа

2 700 соединений и 100% ЦП с Apache?

Мы просто конфигурируем наш веб-сайт к нашему новому серверу, работающему на Windows Server 2008. Наш сервер довольно силен, Xeon четырехъядерные 3.0 и поршень на 25 ГБ. Выполнение Mysql и проблемы Apache, мы возрастаем на...
вопрос задан: 20 May 2011 10:51
2
ответа

DDoS-атаки на игровые серверы [дубликат]

У нас есть довольно крупная компания, занимающаяся хостингом игровых серверов, примерно с 60 компьютерами под управлением Server 2008, и мы имеем дело с DDoS-атаками. надолго. К сожалению, из-за цен на ...
вопрос задан: 16 May 2011 23:32
2
ответа

Не подвергся ли мой сервер DDOS-атаке? [дубликат]

Я получаю повторяющиеся запросы ресурсов на моем сервере, и это сильно увеличивает нагрузку. В настоящее время моя нагрузка составляет 2,5 балла. Я блокирую отдельные IP-адреса, вызывающие проблему, но в конечном итоге ...
вопрос задан: 30 March 2011 19:50
2
ответа

Не позволяйте спаму хоста [дублировать]

Я запускаю прокси-сервер со squid и у меня только что появилось сообщение о том, что мой пользователь попробовал ddos с помощью моего прокси. Могу ли я заблокировать такие запросы? Например: Разрешить максимум 5 запросов на один и тот же домен на одном и
вопрос задан: 25 March 2011 11:51
2
ответа

Как предотвратить DDOS-атаки на основе UDP-флуда на DNS-сервер? [duplicate]

В данный момент я изучаю сетевые технологии, и мне пришло в голову, что можно легко подделать DNS-запросы с поддельными IP-адресами (поскольку они используют UDP). Поскольку DNS полагается на UDP для связи, не могли бы...
вопрос задан: 2 March 2011 11:56
2
ответа

DDOS-атака - Как предотвратить [дубликат]

Недавно я прочитал об атаке отказа в обслуживании на Amazon и PayPal. Мне любопытно, как это выполняется. У этих крупных компаний должны быть огромные серверы, поэтому DOS потребуются миллиарды ботов для ...
вопрос задан: 16 February 2011 19:54
2
ответа

Рекомендации для sysctl.conf настроек для укрепления Linux против DDos-атак?

Недавняя статья из http://blog.unixy.net/2010/08/the-penultimate-guide-to-stopping-a-ddos-attack-a-new-approach/ UNIXy имеет предложения для укрепления поля Linux против DDos-атак. Пример sysctl....
вопрос задан: 22 November 2010 00:06
2
ответа

Мой сервер подвергается нападению DDOS? Посмотрите файл журнала

С большого количества дней, возможно, месяцев, назад, один из моих серверов отказывает, почти каждый день. Иногда, больше затем один раз в день.! [сопроводительный текст] [1], Который волнует меня много. Моя судьба в/vars/log/messages...
вопрос задан: 8 October 2010 23:33