Что нового

DDoS'ят форум..

  • Автор темы Автор темы Boris Frost
  • Дата начала Дата начала
B

Boris Frost

Гость
Доброго времени суток! связался с проблемой постоянно ддосят мой форум иногда он держит по 800 ботов но всеравно падает чтобы не падал вырубаю сам форум.Что делать? может кто подскажет защиту от 500р в месяц? знаю звучит глупо за 500..
 
Цитата: Boris Frostсвязался с проблемойтак а зачем с ней связывался? обратись к @dyakoff или @Fire если сайт на vps или дедике,
 
Цитата: Boris Frost а кто поможет то из них? и сколько будут стоить их услуги?а это уже с @dyakoff или @Fire обсуждай в привате, на счёт стоимости.
 
Для начала, нужно глянуть что за ддос, может и парой правил можно отбить.
 
Fire,да там скорей всего ajax сильно часто обновляется, что бы показать последние сообщения на форуме.
 
sds225,Сделали все качественно! спасибо вам
 
Цитата: dyakoffВот тебе защита за + )))В какой период его времени запускать. Или можно ли его каждую минуту по крону.
 
Цитата: PaPaNdReOВ какой период его времени запускать. Или можно ли его каждую минуту по крону.Запускается 1 раз во время атаки с нужными флагами - кол. запросов за кол времени -n -t . Анализирует логи и заносит привысивших в бан.И наблюдаем бан ипов. По сути его можно запустить в скрине, чтоб работал постоянно, но частенько банит валидные ip если сильно низкие показатели поставить. Так что рекомендую только при ддосе а не как его профилактику.ВНУТРИ ЕСТЬ ИНСТРУКЦИЯ! Нужен установленый perl-File-tail
 
dyakoff,system 'iptables -A INPUT -s '.$ipaddr .' -j REJECT';а разве не разумнее использовать ipset?ведь если выйдет много IP-адресов, то iptables попросту не справится с большим кол-вом правил
 
Цитата: inprivateCloudflare не пробовали? это тот, с кучкой говна на логотипе? С бесплатным вариантом бесполезно, а платный дорогой и не особо еффективный.
 
Цитата: inprivateCloudflare не пробовали?а это разве не CDN? Вроде бы к защите от ДДос отношения не имеет..
 
Цитата: DeViLа разве не разумнее использовать ipset?ведь если выйдет много IP-адресов, то iptables попросту не справится с большим кол-вом правилНу этот вариант для новичков. Под ipset сменить чуть запрос.
 
Цитата: DeViLdyakoff,system 'iptables -A INPUT -s '.$ipaddr .' -j REJECT';Его можно легко пределать под ipset
 
Верх