ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Наработки борьбы с DDOS и DOS


  • To: nginx-ru@xxxxxxxxx
  • Subject: Re: Наработки борьбы с DDOS и DOS
  • From: AlexeyK <itsmegawtf@xxxxxxxxx>
  • Date: Sat, 27 Oct 2007 10:53:59 +0300
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=beta; h=domainkey-signature:received:received:message-id:date:from:to:subject:in-reply-to:mime-version:content-type:content-transfer-encoding:content-disposition:references; bh=DCE48oE/O3ISm4zBU1Pc8p2Zc7AiFTVi7m4Ha+NS6Yg=; b=mvWLql5URNq+Rpi3fKLiS470jJmLoZMwMCRh+e4PgyjKV0858xynRFmOYHPYFOCZmCh0CPpcL89Ri0OO+Mnp1N05fDTpoVZgONGEG6iJhCxpYX1loGTPZp1QNtY9ZDJYXs8jIMnzrCo8g5PZ9ZWY9ktdPqMQbS6JSuzCJ8D2r/k=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=beta; h=received:message-id:date:from:to:subject:in-reply-to:mime-version:content-type:content-transfer-encoding:content-disposition:references; b=uXINYwFTGnkShyYzkQA89QOtycRvlglv8TpvYYq268GPKT5XK/M6Y6twyQdOxw4wZeONN2xdD1RC/Js/dzV6JiqjBWdLh+9SypIO6PTuzYlGmRIN1rNG1OuS1mtaHim/CdpEDy6IPi7xbx5HmcaoG91BG4S71SN265KAQ6WIbzE=
  • In-reply-to: <1439676557.20071027093904@xxxxx>
  • References: <1439676557.20071027093904@xxxxx>

Механизм распределения нагрузки там есть.

Для предотвращения атак, вернее для их нейтрализации, использовали
перловые хандлеры, которые бросали $remote_addr в таблицу
заблокированных адресов фаерволла. Надо сказать, что срабатывает
неплохо лишь на небольших и средних атаках, на серьезном нужна железка
типа cisco.


 




Copyright © Lexa Software, 1996-2009.