Kom ihåg mig?
Home Menu

Menu


Hur skyddar man sig mot ddos?

 
Ämnesverktyg Visningsalternativ
Oläst 2008-10-02, 18:02 #1
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Jag blir just nu attackerad av ddos och jag undrar om jag har gjort allt eller man kan göra mer?

Jag kör mod_dosevasive mod_limitipcon samt pfsense brandvägg men det räcker inte, jag har runt 10 000 ip som är på mig, någon som har någon bra idé, vad kan man göra med pfsense?
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 18:43 #2
Jawns avatar
Jawn Jawn är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2004
Inlägg: 986
Jawn Jawn är inte uppkopplad
Mycket flitig postare
Jawns avatar
 
Reg.datum: Aug 2004
Inlägg: 986
Webbhotellet bör ha någon lösning, vet när jag blir DDOSad (vilket är rätt ofta) kopplar ThePlanet in något som heter fireslayer som filtrerar bort all skräptrafik.
Jawn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 18:45 #3
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Tack Jawn, men jag ligger inte direkt på ett webbhotell, utan kör 26 dedikerade servrar i ett helrack.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 19:35 #4
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
På vilket sätt gör dom DDOS attacken?
Det finns ju olika sätt, vissa är svårare att stoppa än andra.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 20:22 #5
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Är det CPU i servrarna, brandväggarna eller bandbredd som knäcker dig?

Sortera ut 10% av de som gör dig mest skada.
Vänd dig till din ISP och be dem blockera dem. Då bår det fungera bättre. Sedan kan du ta nästa 10% osv...

Om du kör BGP själv så kolla om din ISP stödjer BGP communites där du kan null routa själv så slipper du kontakta dom. Då går det lite fortare.

Om det bara är dina CPUn i dina servrar som knäcker dig så null routa dem i dina routrar.
Björklund är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 20:57 #6
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Det fungerar som anonyma gäster som accessar väldigt många sidor, och jag har provat att blockera dom 300 värsta i iptables utan resultat.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 21:09 #7
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Originally posted by danielos@Oct 2 2008, 20:57
Det fungerar som anonyma gäster som accessar väldigt många sidor, och jag har provat att blockera dom 300 värsta i iptables utan resultat.
Rätta mej om jag har fel men om du blockar dem i iptables på själva servrarna så borde väl dem ändå bli belastade av att behöva fundera på om paketen ska droppas eller inte?
crazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 21:11 #8
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Det är rätt crazzy, attacken är inte så stor egentligen, men mjukvaran, apache och php, mysql orkar inte med den enorma lasten det innebär, jag har haft ett mjukvarubaserat ddos skydd, men det fungerar lite halft.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-02, 22:11 #9
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Kolla med patrikweb, han hade lite intressanta synpunkter på hur man skyddar sig mot attacker tidigare.
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-10-03, 05:35 #10
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Citat:
Originally posted by danielos@Oct 2 2008, 20:57
Det fungerar som anonyma gäster som accessar väldigt många sidor, och jag har provat att blockera dom 300 värsta i iptables utan resultat.
300 av 10.000 räcker inte. Går det inte att blocka mer?
Björklund är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:32.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017