Re: lug-bg: zashtita ot DOS ataki
- Subject: Re: lug-bg: zashtita ot DOS ataki
- From: Vasil Kolev <vasil@xxxxxxxxxx>
- Date: Thu, 15 Jul 2004 17:53:10 +0300
- Organization: Ludost Networks
На чт, 2004-07-15 в 16:32, Hristo Chernev записа:
> Здравейте,
> Засега се защитавам от ДОС атаки на Веб сървера с IPTABLES -m limit -limit x/s
> --burst 2x/s и syn-cockies.
> Интересувам се как да си подобря защитата от ДОС, така че ако някой се опита да
> задръсти сървъра, той да лимитира само неговото ИП, без това да засяга услугата
> за останалите.
>
> Забелязах че на data.bg, като закликам малко по често (2-5/с) вместо заявената
> страница излиза съобщение че се опитвам да флуудвам сървъра. Интересно как са
> (сте) го направили :)
На marla.ludost.net има такова нещо инсталирано, казва се
mod_limitipconn, и работи перфектно, само има няколко дреболии да му
настроиш (но си има идеална документация).
Attachment:
signature.asc
Description: This is a digitally signed message part
|