2
ответа

Как определить DDoS атаку? [закрыто]

Я испытываю периодические, очень странные скачки нагрузки на сервер, которые обычно заканчиваются недоступностью сервера. На сервере работает довольно посещаемый сайт на Wordpress, Apache, MySQL. Есть плагин(...
вопрос задан: 7 October 2010 17:10
2
ответа

Действительно ли возможно различать от “хороших” запросов HTTP и DoS-атак?

Как я мог знать, что много запросов в короткий промежуток времени прибывает из DoS-атаки а не из нормальных запросов браузера?
вопрос задан: 10 July 2010 12:05
2
ответа

Лавинная рассылка/DOS UDP или Что?

В основном я получаю много пакетов/данных со случайной информацией о протоколе UDP. Пакет имеет заголовок и затем много из XXXXXXX в, он доволен. Я предполагаю, что это - лавинная рассылка UDP, но это прибывает из другой сети/...
вопрос задан: 28 June 2010 05:16
2
ответа

DDoS и Heroku [дубликат]

Я использую Heroku в качестве хостинга. Итак, если какой-то злой человек атакует мой сайт с помощью DDoS, что мне делать?
вопрос задан: 26 April 2010 14:54
2
ответа

Регистрируя входящие ping брандмауэра, организацию IP

Есть ли некоторый путь или программа, которая может сделать это? Мое VPS получало очень большое количество ping, почти к mini-ddos уровню. Я должен отследить сделанные ping IP-адресом (или даже просто...
вопрос задан: 14 January 2010 23:25
2
ответа

Имеет ли Apache mod_evasive ту же функцию, что и Lighttpd mod_evasive? [дубликат]

Описание Apache mod_evasive: при обнаружении возможных атак mod_evasive блокирует трафик от источника на определенный период времени, а о нарушениях сообщает по электронной почте и в системном журнале ...
вопрос задан: 13 January 2010 04:35
2
ответа

Выделенные серверы с защитой от DDOS [закрыто]

Мой клиент - малый бизнес, и недавно они были затоплены DDOS-атакой. Веб-сайт представляет собой приложение для электронной коммерции, и компания продает аудиооборудование. Кто бы мог подумать? Но оказалось ...
вопрос задан: 1 December 2009 23:27
2
ответа

ddos ​​deflate добавляет 0.0.6.207 в ipfilter [closed]

Возможно ли, что такой IP-адрес существует? Я думаю, нет, откуда он берется?
вопрос задан: 27 October 2009 23:01
2
ответа

Сайт являлся объектом крупной DDos-атаки в течение 5 недель теперь

Один из моих сайтов становился подвергшимся нападению больше 5 недель. Я в настоящее время нанимаю сервисы прокси serverorigin.com для борьбы с ним, начиная с выполнения его на сервере оказался бесполезным. Они говорят мне что...
вопрос задан: 20 October 2009 03:28
2
ответа

Совет лавинной рассылки SYN

Сегодня я имел дело с сервером, страдающим от того, что было похоже на нападение лавинной рассылки SYN. Это было что-то вроде стремления вернуть сайт онлайн, таким образом, мы сделали эти три шага для возвращения сервиса...
вопрос задан: 29 September 2009 19:56
2
ответа

Находится ли я под DDOS? [дубликат]

У меня есть почтовый сервер Debian Linux 2.4.31, который сбрасывает TCP-соединения и в основном недоступен. У меня есть iptables, работающие на нем, и это в значительной степени очень ограничительно. Когда я запускаю netstat -...
вопрос задан: 5 September 2009 12:56
2
ответа

Как я могу усилить защиту стека TCP / IP в Windows Server 2008? [дубликат]

Я хотел бы убедиться, что мои серверы Windows 2008 защищены от DDOS-атак. Есть статья Microsoft Technet об усилении защиты стека TCP / IP, но последний раз она редактировалась в январе 2006 года. ...
вопрос задан: 1 August 2009 02:39
1
ответ

Как скрыть IP-адрес исходного сервера от инструментов разведки

Когда дело доходит до безопасности веб-сервера, я параноик. В DigitalOcean у меня есть сервер. Они называют это каплей. Cloudflare — мой DNS-провайдер, а Cloudflare проксирует и защищает мой сервер от DDoS-атак. Однако
вопрос задан: 16 October 2021 02:40
1
ответ

Как ограничить доступ AWS к запросам от определенных доменных имен?

Здравствуйте, это мое первое сообщение на Server Fault, поэтому, пожалуйста, не стесняйтесь редактировать/корректировать этикет. Я управляю сервером на работе, который мы разместили на AWS. Недавно он стал жертвой DDoS-атаки. К счастью, это только промеж
вопрос задан: 12 August 2021 16:28
1
ответ

Что бросает экран защиты AWS EC2 от DDOS при активации? HTTP (S) 503?

Что вызывает защита от DDOS-атак Amazon AWS EC2 при активации? HTTP (S) 503? На каком уровне это может произойти? 5000–10000 запросов одновременно? Это общедоступная информация и ...
вопрос задан: 25 June 2021 16:27
1
ответ

Как мои пользователи могут узнать IP моего восходящего сервера, если они подключаются только через балансировщики нагрузки?

Я управляю игровым сервером, подверженным DDoS-атакам. Я сохранил исходный IP-адрес в секрете и опубликовал только адреса 100 балансировщиков нагрузки, пересылающих трафик через iptables: echo 'net.ipv4.ip_forward = 1'> & ...
вопрос задан: 16 June 2021 03:14
1
ответ

Что происходит, когда пост превышает лимит post_max_size?

Если я отправляю полезную нагрузку, например, 10MB на сервер apache, а лимит составляет 2MB. Как сервер узнает, что полезная нагрузка составляет 10MB? Разве ему не нужно в любом случае получить файл и проверить его размер? ...
вопрос задан: 6 May 2021 22:32
1
ответ

Как предотвратить влияние DDOS-атаки на Netlify? (время простоя + использование полосы пропускания / стоимость)

Ситуация: приложение React, которое изначально работало на VPS Несколько дней назад мы стали целью DDOS-атаки, в результате которой сайт был отключен. {{1} } Во время атаки мы решили перейти на Netlify. Однажды ...
вопрос задан: 22 April 2021 20:41
1
ответ

Значение файла журнала (DDOS) [дубликат]

В настоящее время мы сталкиваемся с атаками (вероятно, DDOS) на наш сервер. Входящий сетевой трафик в среднем увеличивается с 20 Мбит / с до 1 Гбит / с всего за 2-3 минуты. Строки в наших файлах журнала обычно выглядят так: ...
вопрос задан: 25 November 2020 10:25
1
ответ

Как защитить домашний сервер от DoS-атаки? Вопросы об исследовании [закрыто]

Я изучил несколько типов атак, эта страница является примером. Некоторые атаки не являются безумно опасными для системы в целом, в то время как большинство типов атак можно предотвратить, соблюдая осторожность или используя ...
вопрос задан: 10 November 2020 00:50
1
ответ

Тонны доступа через прокси-сервер Google

Часто у меня много доступа через прокси-сервер Google. Он говорит, что это бот Google Favicon, и я проверил его командой host. Пользовательский агент выглядит следующим образом. "Mozilla / 5.0 (X11; Linux x86_64) ...
вопрос задан: 7 October 2020 13:58
1
ответ

Kei te whiwhi i nga tini tono NTP

I taku kaituku ka kite au i te maha Nga tono NTP. Katoa nga mahinga NTP kua aukatihia e nga iptables. He mea ano pea ka taea e au ki te aukati i tenei hokohoko? 28M 1019M DROP udp - * * 0.0.0.0/0 ...
вопрос задан: 21 September 2020 07:37
1
ответ

Предотвратить DDOS-атаку на GCP App Engine

Я запустил свое приложение на GCP App Engine с 8 микросервисами. Я провел тест на перегрузку с помощью apache j-meter, и, похоже, он хорошо масштабируется. Однако это также может быть использовано как DOS-атака на мой ...
вопрос задан: 31 July 2020 15:42
1
ответ

Обеспечивает ли cloudflare защиту от DDoS-атак для выделенных серверов?

У меня есть выделенный сервер. который иногда подвергается DDoS-атакам. Обеспечивает ли Cloudflare защиту выделенных серверов или только веб-сайтов?
вопрос задан: 29 June 2020 12:58
1
ответ

DDoS и балансировка нагрузки Amazon Lightsail

Один из сайтов, которые я размещаю на Amazon Lightsail, недавно стал жертвой DDoS-атаки. Мне удалось отразить это с помощью режима Cloudflare «Я под атакой». Мне интересно, балансировка нагрузки ...
вопрос задан: 28 June 2020 11:44
1
ответ

Это настоящий Google-бот или атака? Как мне с этим справиться?

Так что в основном мой сайт был недоступен, и я пошел в папку журналов, чтобы посмотреть, что не так, и заметил много странных запросов с разных IP-адресов: 155.4.117.13 - - [30 / Mar / 2020: 20 : 23: 45 +0300] "GET / HTTP / 1.0" ...
вопрос задан: 30 March 2020 20:34
1
ответ

В Apache слишком много дочерних процессов - mpm_event обнаружил, что SIGTERM завершает работу

Мой Apache с ModSecurity, mod_evasive20 включен, иногда происходит сбой: это проблеск журнала ошибок: [core: warn] **: дочерний процесс 24709 все еще не завершился , отправив SIGTERM [core: error] **: ...
вопрос задан: 19 March 2020 14:38
1
ответ

DigitalOcean Droplet и управляемая база данных с балансировщиком нагрузки - защита от DDOS

Сначала я скажу, что я не системный администратор и не разбираюсь в серверах, я всего лишь разработчик, которому поручено настроить инфраструктуру для Приложение SaaS, над которым я работаю, ...
вопрос задан: 25 February 2020 12:11
1
ответ

Как заблокировать FIN-WAIT-2 с помощью iptables?

My сайт сейчас находится под ddos-атакой, "ss -ant" показывает много соединений FIN-WAIT-2 (и некоторые FIN-WAIT-1) с одного ip (и случайные порты), около 500-700 соединений: FIN-WAIT -2 0 0 :: ffff: ...
вопрос задан: 27 December 2019 21:39
1
ответ

Использование скорости, отличной от 1 / секунда по умолчанию в iptables

Этот код отлично справляется со своей задачей по ограничению подключений syn, но в строке 4 вместо 1 / si нужно, чтобы это было 1/5 секунды, это задание, над которым я работаю, чтобы защитить от атак syn-flood ...
вопрос задан: 14 November 2019 22:48