ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re[2]: Как была решена проблема DDOs сегодня ночью.



Hello Stas,

Saturday, November 3, 2007, 3:05:10 PM, you wrote:

>> Спешу поделиться, думаю, самым простым и дешевым способом устранения DDOS.
>>
>> После 5 часов шамансва с ipfw и тюнингом ядра было найдено самое
>> простое решение - заменить точку атаки на html файлик с невидимым
>> редиректом на переименованный файл. По сути - бот берет html в 3
>> строки, который ничего не весит, а клиент даже и не заметит разницы.
>>
>> Естественно, это при условии, что атака ведется на один файл.
>>
>> p.s. Советую так же не использовать php скрипты в обработчике 404
>> ошибки.
>>
>>   
> Можно поподробнее?

а что тут непонятного?

переименовываем точку атаки index.php в index_.php, вместо index.php отдаем
html-ку:

<html>
<head><meta http-equiv="Refresh" content="0; url=/index_.php" /></head>
<body></body>
</html>


-- 
Best regards,
 Denis                            mailto:denis@xxxxxxxxxx




 




Copyright © Lexa Software, 1996-2009.