Цитата:
Сообщение от Stivi
Стопроцентной панацеи от этого зла пока не существует. Наилучших результатов можно добиться комбинацией двух методик.
Во-первых, установить на уровне интернет-провайдера программное обеспечение, которое будет анализировать входящий трафик на источник и содержание. Если программа фиксирует рост числа однородных запросов либо запросов, поступающих с одного IP-адреса, то она подает сигнал тревоги. Тогда системный администратор блокирует такой трафик.
Другая мера - это использование так называемой catches - графики, содержащей комбинацию букв и цифр, распознать которые способен только человек. Все больше сайтов просят пользователей ввести изображенные на рисунке комбинации цифр и букв для завершения процедуры регистрации. Комбинируя эти две методики, можно достаточно эффективно защититься от DDoS-атак.
|
Никакие это не catches, а Капча (captcha) самая простая, и пробивать её при DDoS не требуется.... Про первый метод да, логично обычный бан по IP в случае множественных идентичных запросов с одного IP.
Только проблема в том, что используются целые сетки IP с которых и происходит атака, а пока указанный софт определяет кого нужно банить IP идут атаки с новых и новых сетей, в результати приходится банить не по одному IP в по целой ветке и в итоге атаку то отбивают, но и обычный посетитель зайти не может. Второе - данный софт определяет множественные однотианые пакеты, однако пакеты сами пакеты часто меняются, а как отличить кучу пакетов от пользователя от кучи пакетов разнотипных посланных роботом? Поэтому применяют что то типа антиспам фильтра, но вот только ввиду сказонного ранее про сетки IP с которых идёт атака, даже при правильной защите положить сайт можно, тут дело в числе атакующих IP. И последнее, есть способ положить не сам сервер перегрузкой, а забить ненужными пакетами канал хостера, в итоге будут недоступны все компьютеры на одном канале, именно поэтому часто наблюдается падение нескольких малораскрученных HYIP и одного крупного...
PS: По поводу того что капча не сильно помогает при DDoS, скрипт самой капчи тоже грузится и множественный запрос данного скрипта то же повлечёт падение сервера.... Другое дело что канал не так легко забить таким объёмом, но дело тут не в объёме а в числе одновременных запросов, нужно очень тонко настривать Апач или что там у них стоит, но даже при абсолютно правильной защите уронить можно любоё ресурс...
Удачи, Алексей...