Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007 Откуда: Berlin
Помог: 707 раз(а)
Эффективно защититься от DOS-атак (при отсутствии явнях проблем безопасности, к которым относятся, кстати, ошибка в ПО) поможет, наверное, только скоординированная работа администраторов сервера (серверов) и администрации хостинг-провайдера.
В случае если имеет место DDOS, скорее всего, это - применение аппаратных решений со стороны обслуживающего площадку тех. сервиса.
В случае, если атаки не имеют характер DDOS -
Если же у Вас нелицензионная ОС, то проблема, скорее всего, в использовании злоумышленниками какой-либо из недавно найденных уязвимостей. Хотя такому риску подвержены и лицензионные копии ОС от Майкрософт (вся беда в их политике выпуске обновлений даже для критических брешей)
Поэтому софт, скорее всего, Вас не спасет. Пожалуй, один из немногих случаев, когда он может помочь - на сервер активизировалось вредоносное ПО (и внедрило какой-нибудь бэкдор, как пример). Но это уже виднее администраторам Вашего сервера.
Посмотрите так же, не является ли причиной высокой нагрузки на сервер то, что он делает рассылки, которые не запланированы (то есть, быть может, сервер поражен вирусом, позволяющим сделать сего частью "ботнета"). В этои случае обычное сканирование антивирусной программой может помочь.
----- Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
MoNSTRiK
Отправлено: 05 Марта, 2010 - 17:25:01
Новичок
Покинул форум
Сообщений всего: 39
Дата рег-ции: Май 2009
Помог: 0 раз(а)
Благодарю за ответ.
Фактически мы сами держим сервер.
Хотелось уточнить как аппаратно можно защититься?
что для этого нужно докупить?
Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007 Откуда: Berlin
Помог: 707 раз(а)
Вы можете (если финансовые возможности позволяют) использовать аппаратные решения Cisco: http://www[dot]ciscolab[dot]ru/security/22-pixasa[dot]html
Но в этом случае необходимы специалисты, которые обеспечат настройку и дальнейшее обслуживание этого оборудования.
Я бы все же рекомендовал сначала исследовать причины (то есть - бреши в безопасности) и понять, каким образом злоумышленники могут организовывать атаки на сервер.
----- Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
MoNSTRiK
Отправлено: 05 Марта, 2010 - 18:30:18
Новичок
Покинул форум
Сообщений всего: 39
Дата рег-ции: Май 2009
Покинул форум
Сообщений всего: 20
Дата рег-ции: Авг. 2009
Помог: 0 раз(а)
Я с сервером виндовым не работал как таковым, приверженец линукса). В свое время очень сильно доссили веб-сервер, забивали канал, mysql бил ошибку. Настроил схему - фронтенд-бекенд + скриптик для отслеживания соединений больше 40 с одного айпи и последующим добавлением правила в фаервол. Сейчас даже slowloris положить не смог. Что успешно делается с другими серверами).
Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007 Откуда: Berlin
Помог: 707 раз(а)
Ограничение на соединения с одного IP адреса не корректны - что, если это NAT какого-нибудь провайдера, и пользователи (добросовестные) оттуда хотят посетить Ваш ресурс?
Ограничивать нужный трафик из-за боязни ненужного, на мой взгляд, слишком расточительно.
----- Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
biperch
Отправлено: 09 Марта, 2010 - 17:07:30
Частый посетитель
Покинул форум
Сообщений всего: 588
Дата рег-ции: Окт. 2009 Откуда: Днепропетровск
Помог: 8 раз(а)
выдерни шнур из сети и ничто тебе не страшно
koras
Отправлено: 02 Мая, 2010 - 12:14:45
Частый гость
Покинул форум
Сообщений всего: 224
Дата рег-ции: Окт. 2009
Помог: 0 раз(а)
Kerio win route ставьте и будет вам счастье.
Могу сам настроить, за умеренную плату
Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009
Помог: 17 раз(а)
koras пишет:
Kerio win route ставьте и будет вам счастье.
Для того чтобы заблокировать маршруты с определенных сетевых зон - можно использовать и обычную утилиту route или обычный firewall
Другое дело что со стороны маршрутизирующего узла вашего провайдера на ваш сервер также будут продолжать массово сыпаться пакеты - и соответственно запросы от реальных пользователей будут частенько висеть
Но могу заметить что полезно обезопаситься еще от одной вещи - ведь насколько известно код PHP-скрипта начинает свое исполнение после получения всех GET/POST-данных и поэтому делать ограничения на доступ в нем бесполезно - и в этом плане для защиты уже обычного брэндмауэра будет достаточно (Конечно пакеты также могут продолжать идти - но производительность сервера уже не будет тратиться на запуск PHP-скиптов которые все равно должны выдать отказ в доступе)
----- Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
Все гости форума могут просматривать этот раздел. Только зарегистрированные пользователи могут создавать новые темы в этом разделе. Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.