Fedora Forum
Bine ai venit, Vizitator. Trebuie să te autentifici sau să îţi creezi un cont.
Ai pierdut sau nu ai primit emailul care conţine codul de activare al contului?
Iulie 31, 2010, 06:43:16 pm

Autentifică-te cu numele de utilizator, parola şi precizează durata sesiunii.
Caută:     Căutare detaliată
3756 Mesaje în 456 Subiecte de către 448 Utilizatori
Ultimul cont creat: richardmagee4421
* Pagina principală Ajutor Caută Autentificare Creează un cont
+  Fedora Forum
|-+  Suport Fedora
| |-+  Retelistica
| | |-+  cum sa scap de distributed denial of service ?
« mesajul precedent următorul mesaj »
Pagini: [1] Imprimă
Autor Subiect: cum sa scap de distributed denial of service ?  (Citit de 2360 ori)
ovi_x
Full Member
***
Deconectat Deconectat

Mesaje: 27


Vezi Profilul
« : Noiembrie 20, 2008, 12:00:44 pm »

Am o problema sunt staf la un forum destul de bine cotat in suedia si olanda , problema e ca  de o saptamana jumate  forumul este tinut jus in continu , si deja ma inerveaza treaba , ce stiu e ca avem 2 servere cu 2 Ip diferite  si nci unul nu reuseste sa iasa  ,al doilea server a cazut la o 3 zile dupa primul  ,idea  e ca nu stiu ce sa mai fac fac  ca am un trafic record pe ip si domainul respectiv (copii  cu botneti  ce sa faci ?)
Daca are vreunul din voi  vreo solutie o astept , ca  am asteptat  2 saptamani ca ddosul sa se opreasca  dar nimic  este in continu Sad Cry
Memorat
nicubunu
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 628



Vezi Profilul WWW
« Răspunde #1 : Noiembrie 20, 2008, 12:32:10 pm »

Probabil cel mai eficient este sa colaborezi cu providerul tau si sa puneti la punct o filtrare e acolo. Desi daca atacul e distribuit, cam greu sa blochezi clase de IP-uri.
Memorat

Adrian Joian
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 406


Vezi Profilul
« Răspunde #2 : Noiembrie 20, 2008, 07:05:50 pm »

Blochezi tot in afara de Suedia si Olanda ? iptables + geoip sau iptables + RIPE , ARIN si restul. Oricum cel mai bine este sa vorbesti cu providerul sa te filtreze
Memorat
nicubunu
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 628



Vezi Profilul WWW
« Răspunde #3 : Noiembrie 21, 2008, 08:37:10 am »

In functie de tipul atacului, s-ar putea ca blocarea la nivel de webserver sa fie prea tirzie, sa "infunde" deja "teava" providerului... eu cind am fost ultima data sub DDOS eram atacat prin ICMP si degeaba blocam, requesturile tot veneau. De aia e bien sa se faca filtrarea cit mai sus.
Memorat

ovi_x
Full Member
***
Deconectat Deconectat

Mesaje: 27


Vezi Profilul
« Răspunde #4 : Noiembrie 21, 2008, 10:27:17 am »

Blochezi tot in afara de Suedia si Olanda ? iptables + geoip sau iptables + RIPE , ARIN si restul. Oricum cel mai bine este sa vorbesti cu providerul sa te filtreze
lol daca blochez totul in afara de  cele 2  tarii  eu cum mai intru exceptand solutia proxy care  este deja eliminata pt ca sa nu intre toti hackerii si sa ma atace
nu stiu daca providerul va fi de acord sa filtreze pt ca lui nui place sa faca nimic
Memorat
mythcat
Sr. Member
****
Deconectat Deconectat

Mesaje: 50



Vezi Profilul WWW
« Răspunde #5 : Noiembrie 09, 2009, 08:23:25 pm »

Nu sunt specialist insa ...
Ai incercat asa ceva :
in
Cod:
/etc/sysctl.conf
Cod:
net.ipv4.icmp_echo_ignore_broadcasts = 1
net.ipv4.icmp_echo_ignore_all = 1
apoi
Cod:
sysctl -p

In functie de tipul atacului, s-ar putea ca blocarea la nivel de webserver sa fie prea tirzie, sa "infunde" deja "teava" providerului... eu cind am fost ultima data sub DDOS eram atacat prin ICMP si degeaba blocam, requesturile tot veneau. De aia e bien sa se faca filtrarea cit mai sus.
Memorat

Imaginatia este mai importanta ca cunoasterea !
Pagini: [1] Imprimă 
« mesajul precedent următorul mesaj »
Schimbă forumul:  

Creat cu MySQL Creat cu PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC
Traducerea în limba română © 2006-2007 www.smf.ro
Validat cu XHTML 1.0! Validat cu CSS!
Pagină creată în 0.045 secunde cu 15 cereri.