Ochrona przed atakiem DOS

Masz problemy z siecią bądź internetem? Zapytaj tu
bajamor
Posty: 7
Rejestracja: 09 marca 2010, 01:06

Ochrona przed atakiem DOS

Post autor: bajamor »

Witam.
Mam problem z jednym natarczywym osobnikiem. Atakuje mnie z domowego łącza DOS-em tzn. wysyła po 2tys. pakietów na sekundę o wadze 0KB i apache pada. Restart apache nic nie daje bo strona wstaje ale na 15sekund i znów pada. Jest całkowicie anonimy bo robi to z forum TOR.
Trochę dziwna sprawa, że gość z 1MB Neostrady potrafi położyć stonkę na serwerze dedykowanym z łączem 100/100Mbps.
Jak sobie z tym poradzić?
fnmirk
Senior Member
Posty: 8321
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

bajamor pisze:Jak sobie z tym poradzić?
http://tinyurl.com/2w4f8w3
bajamor
Posty: 7
Rejestracja: 09 marca 2010, 01:06

Post autor: bajamor »

Tak tak i tam nic nie ma.
Wielkie dzięki za pomoc.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Mam problem z jednym
To nie możesz jakiejś reguły wstawić dla jednego IP?
Awatar użytkownika
nighttrain
Beginner
Posty: 123
Rejestracja: 07 marca 2009, 19:47
Lokalizacja: 127.0.0.1

Post autor: nighttrain »

Ale jak ma nałożyć blokadę jak intruz zajeżdża go Torem?
Moja propozycja: ściągnij sobie aktualna listę sieci Tor pierwsze 1000 wyników i zablokuj.
fnkey

Post autor: fnkey »

A poczytać o iptables to nie łaska? Przecież można ograniczyć liczbę połączeń na sekundę z danego IP. Poza tym jest jeszcze choćby nawet snort czy IPS w wydaniu grześka (o ile mnie pamięć nie myli) z głównej. W czym problem skanować logi w trybie rzeczywistym i blokować IP? Pomyślunku trochę.
sojeft
Posty: 19
Rejestracja: 07 marca 2010, 22:36

Post autor: sojeft »

O mod_evasive słyszał? Atak jest w której warstwie?
ODPOWIEDZ