• Страница 1 из 1
  • 1
Модератор форума: Dimitro, LightInDarkness  
Форум » Управление пиратскими серверами » Средства, статьи, обсуждения управления пиратскими серверами » Защита сервера от ddos (Защита от DDOS атаки подручными средствами)
Защита сервера от ddos
Ironhand
†Ironhand the best†

Защита сервера от ddos



Здравсвуйте уважаемые пользователи и администрация портала wowjp.net.В данной теме, я бы хотел научить вас
КАК ЗАЩИТИТЬ ВАС СЕРВЕР ВОТ DDOS АТАК ПОДРУЧНЫМИ СРЕДСТВАМИ.И так пожалуй начнём.

[Но прежде, чем говорить о защите, нужно все-таки рассказать, хотя бы и в нескольких словах, что такое эти самые атаки.

Что такое DOS и DDOS.
DOS-атака (Denial of Service, отказ в обслуживании) – проведение удаленной атаки на сервер таким образом, чтобы он, вследствие множества полученных лже-запросов, перестал бы отвечать на реальные запросы пользователей. Данный тип атаки может быть выполнен как сам по себе (к примеру, когда сама цель атаки – положить сайт конкурента), так и одним из звеньев в получении полного контроля над удаленной системой со стороны злоумышленников.
Если же атака осуществляется не с одного, а сразу с нескольких компьютеров (их может быть несколько десятков или даже сотен тысяч), то такой тип атаки называют DDoS-атакой (Distributed Denial of Service, распределённая атака типа «отказ в обслуживании»).
Компьютеры, которые осуществляют такой тип атаки, называются зомби, а сама сеть – ботнетом.

*

*

Иногда сами администраторы сайтов допускают своими непродуманными действиями DDOS-атаки в отношении своего сайта. Это может произойти, когда, например, располагается ссылка на суперпопулярном сайте на ресурс, который до этого не был очень популярным и располагался на низкопроизводительном сервере.Наплыв пользователей провоцирует отказ в обслуживании, и сервер, разумеется, падает.
Очень обидно, что борьба с DDOS-атаками ложиться практически всегда на плечи самого вебмастера, который зачастую не обладает нужными техническими познаниями, а провайдеры, которые могли бы помочь в решении проблемы, попросту часто забивают на эти атаки огромный болт.

Так что сейчас я опишу основные направления, в которых нужно двигаться вебмастеру для достижения максимального эффекта противодействия описываемым сейчас мною типам атак.
Как защитить свой сервер.
1. При выборе сервера добивайтесь, чтобы у вас была возможность удаленной перезагрузки сервера и вывод консоли управления им на другой IP-адрес, в том числе и по SSH-протоколу.
2. Постоянно обновляйте все имеющееся на сервере программное обеспечение, одним словом – латайте обнаруженные дырки и баги.
3. Маскируйте сервер какими только возможно методами. Прячьте его под NAT, блокируйте пинги. Если вам удастся хорошо замаскировать IP-адрес, то можете считать, что половина дела сделана, и сделана действительно на уровне.
4. Постоянно анализируйте пакеты, блокируйте нежелательный IP-адреса, читайте логи брандмауэра.
5. Применяйте не только софтовые, но и хардварные сетевые решения для защиты от зарекомендовавших себя производителей – CISCO, 3Com и т.д. Но при этом следует иметь в виду, что данные решения вылетят вам в весьма большую копеечку – от 10 000 долларов и практически до бесконечности.
6. Комбинируйте, усваивайте новую информацию, думайте наконец. Если постоянно и грамотно разбираться в сетевых решениях, знать, откуда ноги растут у тех или иных видов атак, то в большинстве случаев можно обезопасить свой сервер от почти всех из них, хотя и не со 100% вероятностью, но с 80-90% — это точно. Главное — побороть лень, и тогда все получится.

Это основные методы того, как проводится защита сервера от DOS-атак. Скажу еще, что в рамках одной статьи изложить все, что касается той или иной атаки, попросту невозможно.
Я благодарю за внимание, данная статья была написанна для wowjp.net.Спасибо за внимание.
В следующей статье, я буду рассказывать про программы, которые помогают и облегчают защититься.

Занимаюсь созданием аватаров, сигнатур, шаблонов, шапок и т.д
[Гайд] Shadow priest
[Гайд]Assassination Rogue
Занимаюсь уникальным описанием серверов, все подробности в лс.
Сообщение # 1 отредактировано Juline - Воскресенье, 06.01.2013, 15:18
Dark0rbit
Скаут
Открыл для себя много полезного.
Действительно полезная статься. Благодарю. yes
Сообщение # 2 написано 20.05.2012 в 16:16
Ironhand
†Ironhand the best†
Dark0rbit, Спасибо, скоро будет статья по программам, помогающая от защиты ддоса. Хоть в какой-то степени.

Занимаюсь созданием аватаров, сигнатур, шаблонов, шапок и т.д
[Гайд] Shadow priest
[Гайд]Assassination Rogue
Занимаюсь уникальным описанием серверов, все подробности в лс.
Сообщение # 3 написано 20.05.2012 в 16:49
InsteR
League Of Legends
Ironhand, спасибо.
Сообщение # 4 написано 20.05.2012 в 16:51
Paralitik
Чемпион
Копипаст

Добавлено (20.05.2012, 16:58)
---------------------------------------------

Quote (Ironhand)
1. При выборе сервера добивайтесь, чтобы у вас была возможность удаленной перезагрузки сервера и вывод консоли управления им на другой IP-адрес, в том числе и по SSH-протоколу.

При аренде ВДС/ВПС тебе всегда доступен ССШ

Quote (Ironhand)
3. Маскируйте сервер какими только возможно методами. Прячьте его под NAT, блокируйте пинги. Если вам удастся хорошо замаскировать IP-адрес, то можете считать, что половина дела сделана, и сделана действительно на уровне.

1)Сервер под нат. Круто. Под чей НАТ? Кто из хостеров будет тебе давать свой нат?
2)Блокировать пинги? О_о Да, есть некоторые параноидальные админы, которые режут ICMP... Но это не более чем паранойя. Даже Яндекс и гугл не режут пинги.
3)Хорошо замаскировать IP адрес? О_о Что за бред? Адрес ты никуда не замаскируеш, он нужен для обращения к твоему серверу. Нет адреса - нет обращений.

Quote (Ironhand)
4. Постоянно анализируйте пакеты, блокируйте нежелательный IP-адреса, читайте логи брандмауэра.

Так и представил себе админа, которые занимается анализом пакетов...
Для тех, кто не в курсе, можете запустить tcpdump на любой из внешних интерфейсов и попытаться не то что бы "анализировать", а хотя бы успевать глазами пробежать по пакетам, которые сыпятся )))))
Логи, ага, не плохо читать.
Сообщение # 5 написано 20.05.2012 в 16:58
Форум » Управление пиратскими серверами » Средства, статьи, обсуждения управления пиратскими серверами » Защита сервера от ddos (Защита от DDOS атаки подручными средствами)
  • Страница 1 из 1
  • 1
Поиск: