Перейти к содержимому
La2Base
Главная
ЗагрузкиВикиФорумFAQ
ruen
Регистрация Войти
ГлавнаяФайлыВикиВойти
  • Главная
  • Загрузки
  • Вики
  • FAQ
  • Обратная связь
  • О проекте
  • Правила
  • Конфиденциальность
  • Условия использования

© 2026 la2base.com · Все права защищены

ruen
Форум/Защита JAVA серверов/[info]info от Ddos атак.
Поиск

[info]info от Ddos атак.

8 ответов790 просмотровСейчас просматривают: 1
S
slang_a

Пользователь

Участник

Постов: 25

На форуме с: 16.09.2007

Репутация: +4

Рейтинг: 0

· 09.09.2009, 04:42

Думаю многим будет интересно почитать на досуге.

"Недавно озаботился поиском адекватного решения для защиты некоторых подконтрольных ресурсов от DDos атак.
Первое что посоветовали — Cisco Guard. Но так как требовалось что то легкое и не столь дорогое, то решил посмотреть в сторону софтверных продуктов.
После непродолжительного гугления наткнулся на небольшой скриптик (D)DoS-Deflate

Работает довольно просто — каждую минуту по крону запускается команда
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
и выбираются все айпишники число соединений с которых превышает заданное в конфиге ограничени(по умолчанию 150).
Время бана тоже настраивается в конфиге. Также можно выбрать с каким файрволом работать — iptables или apf(надстройка над iptables).

Решение довольно очевидное, словесные описания проскакивали и до этого, но такой готовой реализации ранее не встречал.

UPD: не забываем что этот скрипт в силу своей простоты не спасет от серьезных заказных атак, но большинство кулхацкеров остановит " (с) - __http://habrahabr.ru/blogs/webdev/39509/


Еще больше инфы про защиту от DDoS по данному линку:

__http://forum.antichat.ru/thread128581.html

0
lkarderl
lkarderl

Пользователь

Участник

Постов: 66

На форуме с: 26.05.2009

Рейтинг: 0

· 09.09.2009, 19:26

я вроде не дурак)) ну непонял как его устанавливать там всё на анг написано не мог ли ты кинуть мануальчик плиз))

0
tiesto
tiesto

Пользователь

Бывалый

Постов: 265

На форуме с: 24.03.2009

Репутация: +138

Рейтинг: 0

· 09.09.2009, 20:20

Вот там же на тех сайтах надыбал такое ksantiddos30.

_http://dump.ru/file/3390602 cсылко, ато чтото не заливается на форум...


Если ктото шарит - разрулите поподробней. Тут как бы есть описание.. но для какой оси и что для этого надо непишется..

Каг бэ вот сам разраб скрипта вроде... _http://klavasoft.com/node/9

— АдмиралЪ О_о

0
Сергей
Сергей

Пользователь

Бывалый

Постов: 252

На форуме с: 01.08.2008

Репутация: +47

Рейтинг: 0

· 09.09.2009, 21:25

это защита явно не от ддоса, а от доса. потому что во время ддоса идут разные айпишники (но если с каждой машины и идёт больше 1 коннекта, то редко больше 10), так как участвует много машин, а вот уже в досе участвует 1-5 машин но с кучей коннектов.

но скрипт взял на заметку) спасибо

— 15

0
S
slang_a

Пользователь

Участник

Постов: 25

На форуме с: 16.09.2007

Репутация: +4

Рейтинг: 0

· 10.09.2009, 12:26

Вся инфа есть по линкам предоставленных на античат.


В основном все скрипты пишутся на bash, perl, python => в основном почти все на *nix.

Цитата
это защита явно не от ддоса, а от доса. потому что во время ддоса идут разные айпишники (но если с каждой машины и идёт больше 1 коннекта, то редко больше 10), так как участвует много машин, а вот уже в досе участвует 1-5 машин но с кучей коннектов.


Могу оспорить, но в пм. )

0
Коля
Коля

Пользователь

Участник

Постов: 32

На форуме с: 15.01.2008

Репутация: +4

Рейтинг: 0

· 11.10.2009, 11:59

Типа кидать в папку www на хосте и в крон вписывать путь к этой папке?

0
sff
sff

Пользователь

Участник

Постов: 83

На форуме с: 08.09.2008

Репутация: +19

Рейтинг: 0

· 12.10.2009, 15:32

slang_a: Думаю многим будет интересно почитать на досуге.

"Недавно озаботился поиском адекватного решения для защиты некоторых подконтрольных ресурсов от DDos атак.
Первое что посоветовали — Cisco Guard. Но так как требовалось что то легкое и не столь дорогое, то решил посмотреть в сторону софтверных продуктов.
После непродолжительного гугления наткнулся на небольшой скриптик (D)DoS-Deflate

Работает довольно просто — каждую минуту по крону запускается команда
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
и выбираются все айпишники число соединений с которых превышает заданное в конфиге ограничени(по умолчанию 150).
Время бана тоже настраивается в конфиге. Также можно выбрать с каким файрволом работать — iptables или apf(надстройка над iptables).

Решение довольно очевидное, словесные описания проскакивали и до этого, но такой готовой реализации ранее не встречал.

UPD: не забываем что этот скрипт в силу своей простоты не спасет от серьезных заказных атак, но большинство кулхацкеров остановит " (с) - __http://habrahabr.ru/blogs/webdev/39509/


Еще больше инфы про защиту от DDoS по данному линку:

__http://forum.antichat.ru/thread128581.html


то против син атак, и с таким скриптом сервер можно убить подменой айпи. Твой фаер тебя и закроет. Бред.

P.S. Испытывал. Могу продемонстрировать....

0
Volodja
Volodja

Пользователь

Участник

Постов: 84

На форуме с: 04.01.2009

Репутация: +8

Рейтинг: 0

· 24.11.2009, 22:28

Обясните плс как установить? ато я беру сылку качаю файл а он у меня не открываетса " SH " не знаю што делать !! плс помогите !

0
Войдите или зарегистрируйтесь чтобы ответить