Полезные темы | Как защититься от DDoS-атак
DELETED
Автор
19 августа 2016, в 21:32
Delete
DDoS (Distributed Denial of Service) — распределённая атака типа «отказ в обслуживании ». Сетевой ресурс выходит из строя в результате
множества запросов к нему ,
отправленных из разных точек . Обычно атака организуется при помощи бот - нетов. Злоумышленник заражает компьютеры ни о чем не подозревающих пользователей Интернета . Такие «зомби » и отправляют бессмысленные запросы на сервер жертвы .
Четко спланированная атака может вывести из строя практически любой незащищенный ресурс : от сайта - визитки до крупного корпоративного портала. Обрабатывая миллионы запросов, сервер сначала «тормозит» , а после и вовсе прекращает работать. При атаке на VDS страдают все пользователи физического сервера, так как у всех VDS общий канал связи . При этом дата - центр тоже испытывает огромную нагрузку на сетевые каналы, ведь он пропускает через себя весь паразитный трафик.
Почему мой сайт « ддосят»?
DDoS - атаку можно относительно легко купить на черном рынке и направить на любой сетевой ресурс , который вам чем - либо не угодил .
Не секрет, что чаще всего атаке подвергаются сайты , созданные для того , чтобы зарабатывать деньги . Для интернет - магазина простой в несколько часов — убытки из - за полного отсутствия заказов и прибыли.
Во время рекламной акции, или после того , как вы анонсировали новый продукт , на ваш сайт может обрушиться DDoS - атака. Чаще всего такие атаки — происки конкурентов. Возможны атаки «из мести» , из идеологических соображений . Иногда ламеры таким образом вымогают деньги , но это редкие случаи .
Кто виноват ?
Сервер «лежит », жертва несет убытки. К сожалению , имена заказчиков DDoS - атаки хостинг-провайдер сообщить не сможет — выяснить их практически невозможно .
Что делать , если мой сайт подвергся DDoS - атаке?
Атаки принципиально отличаются по уровню и способу борьбы с ними :
Низкоуровневые — на транспортном и сетевом уровнях (3 - 4 уровень модели OSI ). Такие атаки используют несовершенство применяемой сетевой архитектуры . Самый надежный способ защититься от них — подключить услугу защиты от DDoS . Сервер будет в строю в течение часа - двух .
Высокоуровневые — на уровнях 5 - 7 модели OSI . Такие атаки эмулируют действия обычных пользователей сайта (например , множественные запросы страниц сайта ). Отследить и оберечься от таких атак сложнее, обычно требуется специальная настройка сервера . Подробная
инструкция для защиты от DDoS .
Если ничего не предпринимать , то обычно атаки прекращаются самостоятельно через сутки- двое .
Подробнее о типах атак
Действия хостинга при DDoS - атаке на клиента
Наша система мониторинга быстро обнаруживает атаку и автоматически отключает IP- адрес сервера , на который идёт атака. Отключение происходит на 24 часа , чтобы предотвратить негативное влияние атаки на других клиентов. При определении атаки учитывается количество и размер пакетов , а также объем входящего трафика.
Если на VDS случилась атака, то вам
придет письмо с темой «Ваш VDS заблокирован ». В нем вы найдете список IP- адресов , с которых идет наибольшее число пакетов .
Получить доступ к серверу можно, подключив к нему дополнительный IP- адрес через личный кабинет (BILLmanager). Для сервера с виртуализацией OpenVZ этого будет достаточно , чтобы подключиться к серверу по FTP или SSH . Для KVM-сервера необходимо обратиться в поддержку с просьбой подключить IP- адрес .
Если вам нужен доступ через панель управления ISPmanager , то следует обратиться в поддержку после подключения нового IP- адреса — сотрудники перенастроят панель для работы по новому IP- адрес
DELETED
19 августа 2016, в 21:35
Delete
DELETED
Автор
19 августа 2016, в 21:38
Delete
shadrvlad (19.08.2016 в 21:35)
статья с ферста и то хрень
статья с ферста и то хрень
DELETED
19 августа 2016, в 21:39
Delete
Qwm (19.08.2016 в 21:38)
shadrvlad (19.08.2016 в 21:35)
статья с ферста и то хрень
shadrvlad (19.08.2016 в 21:35)
статья с ферста и то хрень
и я о том же, по защите тут нехрена не написано, просто докупите ip и добавьте