Pereiti prie turinio

Kaip apsisaugoti VPS serverį nuo DDOS atakų ?


Rekomenduojami pranešimai

Sveiki,

 

Pastarosiomis dienomis mano sa-mp serveryje žaidžia daugiau nei 20 žaidėjų, kartais pakyla net iki 30, todėl yra žmonių kurie turbūt užpavydi populiarumo ( 4 diena tik gyvuoja serveris ) ir bando jį uždosinti, nežinau nei ką daryti, bandėm baninti IP, bet tai nepadėjo, todėl kreipiuosi į jus, gal padėsite rasti išeitį. Kreipiausi pas VPS savininkus, tai jie sakė baninti IP daugiau jokios išeities nepasiūlė.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Nelabai yra iseitis nuo ddos. Tai gali pasiulyti tiekejas, bet Lietuvoje nesutikau tokio.... Tam reikalinga galinga aparatura, kuri apdoroja daug paketu vienu metu.

 

Paziurek apkrovas mysql, gali buti cia problema.

Redagavo HOST321
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Kiek žinau nuo DDoS atakų nelabai apsisaugosi. Nors manau, kad būtų galima sumažint tas atakas. Visų pirma banink tuos IP kurie jungiasi labai dažnai. Tada padaryk, kad iš vieno IP vienu metu būtų galima jungtis tik vieną kartą. Turiu omenyje, kad vienu IP kokia 4 kartus nesijungtų.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Kaip banini tuos ip? Ar tie ip lietuviški? Geriausia būtų baninimui naudoti iptables

 

Manau būtų nebloga išeitis per iptables blokuoti visus ip išskyrus lietuviškus ir dar dadėti taisyklę kad automatiškai banintų naujus udp conections (samp udp nauja ane) ant samp porto kurie dažnesni nei pvz 5 kartai į 10s.

 

Siek tiek info radau ce, dg info pats googlink

Redagavo LinasLT
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Si kaina yra gerokai per didele, uz 200eur dedikuota galima issinuomot su dos/ddos apsauga.

o pavyzdziu?

ir klausimas ant kiek veiksmingos tos apsaugos. nuo visokiu samp zaideju kur su trim kaimynais bando ddosint servus, tai apsisaugot nesunku, bet ka daryt parkeliauja rimtesnis botnetas?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

pasiimk TEO optika su verslo planu, pasistatyk serveri namuose, ir kai bus ddos TEO tau pagelbes, patikrinta ir veikia gerai, TEO kazka ten pas save ijungia ir neber to ddos'o... ;)

 

esant rimtam ddos tik interneto tiekejas ar koks duomenu centras tegali pagelbet. nes su rimtu ddos jei uzkis tau linija tu serveryje gali nors plyta ant laido uzdeti niek jau nepades tame gale :)

 

nuo labai mazu ddos'u imanoma apsisaugoti ir su iptables (jei jie suspes susitvarkyt ir jei uzteks VPS resursu tam)

 

dar patariu blokuoti visa uzsieni, jei pas tave jungiasi tik lietuviai is lietuvisku IP adresu.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

pasiimk TEO optika su verslo planu, pasistatyk serveri namuose, ir kai bus ddos TEO tau pagelbes, patikrinta ir veikia gerai, TEO kazka ten pas save ijungia ir neber to ddos'o... ;)

 

esant rimtam ddos tik interneto tiekejas ar koks duomenu centras tegali pagelbet. nes su rimtu ddos jei uzkis tau linija tu serveryje gali nors plyta ant laido uzdeti niek jau nepades tame gale :)

 

nuo labai mazu ddos'u imanoma apsisaugoti ir su iptables (jei jie suspes susitvarkyt ir jei uzteks VPS resursu tam)

 

dar patariu blokuoti visa uzsieni, jei pas tave jungiasi tik lietuviai is lietuvisku IP adresu.

 

Teisybe.

 

Kas is to, jei srauto buna keli Gbps, linija uzkista ir serveryje gali daryti ka nori - ragai.

Taspats ir su hardware firewall. Jeigu srauto bus daugiau nei gali apdoroti, uzsikis ir vistiek neveiks...

 

beje labai abejoju ar tekejai noretu laikyti pastoviai ddosinama VPS. Jeigu uzkisa linija, tai ir kitiems klientams tame paciame serveryje problemos. Jeigu nuolat kartojasi, tai patys suprantate kaip labai "patenkinti" tie kiti klientai.

Redagavo FLSHS
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Buvo situacija su l2 servais, kai VPSNet pajungė serva pas baltnet, ir lubom ėjo ~1-2gbps. Kiek inžinierius sakė, tai nieko neapsisaugosi kai tas srautas 1-2GBPS eina lietuvoj. Nebent esi pasiruošęs keliasdešimt tūkstančių į mėnesį mokėti.

 

Teko kraustytis pas ddos-guard.net 500eurų, bet linija 40gbps, ir gali rūkyt žuvį tie doseriai :).

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Buvo situacija su l2 servais, kai VPSNet pajungė serva pas baltnet, ir lubom ėjo ~1-2gbps. Kiek inžinierius sakė, tai nieko neapsisaugosi kai tas srautas 1-2GBPS eina lietuvoj. Nebent esi pasiruošęs keliasdešimt tūkstančių į mėnesį mokėti.

 

Teko kraustytis pas ddos-guard.net 500eurų, bet linija 40gbps, ir gali rūkyt žuvį tie doseriai :).

 

Na ir 40Gbps? O kiek trafiko galima isnaudoti is to 40Gbps? :)

Srautas yra labai brangus dalykas, todel tikrai neleis isnaudoti jo didelio kiekio. Zinoma, nuo vietiniu zveriuku tai pades, bet keli rimtesni botnetai ir paprasys papildomai susimoketi :) Su visom garantijom :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...