2011-08-08 23 views
0

私のウェブサイトは、ipsの多くの範囲からの簡単な要求、1秒間に何万回以上の要求があるために不自由です。
この種の攻撃を防御する方法はありますか?
攻撃者にトレースバックする方法はありますか?防御攻撃

+0

悲しいことに、あなたができることは何もありません。 –

答えて

2

はい。

apt-get install mod-dosevasive 

しかし、この質問はserverfaultに属します。

+0

好奇心を要して、このモジュールはどのように動作するはずですか? (インターネット上の情報はやや疎で、プロジェクトは死んでいるようだが、ウェブサイトに到達できない)。私の理解では、いくつかの種類の "回避"(レート制限?遮断は何ですか?)をApache内部で行います。物理的に回線を飽和させる多くのIPサブネットからの数十のホストに対して、これはどのように役立ち、サーバープロセスは1秒間に1万件の要求を分類するのに忙しいのですか?私が知っているDDOSを停止する唯一の効果的な方法は、サーバーをオフラインにするか、インターネットの50%をルータの階層構造の高さまでブロックすることです。 – Damon

+0

一定の時間内に同じIPからの要求が多すぎる場合は、特定のIPからの要求を特定の時間以上処理できないことを意味します。したがって、あまりにも多くのプロセスを開始することによってサーバーを遅くすることはなく、2番目は応答を返さないので、回線を飽和させることはありません。しかし、このモードはDOS回避型ではなく、DDOS回避型と呼ばれています。 iptables(ファイアウォール)でIPをブロックすることもできますし、同じ効果があり、有効性がさらに向上する可能性があります。 –

+0

ああ、私が思っていたほどかなり、ありがとう – Damon

関連する問題