• Страница 1 из 1
  • 1
Форум » Разное » Статьи о компьютерах и оргтехнике » Ваш сайт и DDoS атака
Ваш сайт и DDoS атака
АдминистраторДата: Воскресенье, 27.03.2011, 21:22 | Сообщение # 1
Генерал-майор
Группа: Администратор
Сообщений: 203
Статус:
Ваш сайт и DDoS атака
Что делать если сайт подвегся DDos

Данная статья разбирает методики защиты вашего сайта, от последствий ДДоС нападений. Проблема ддос защиты необычайно обширна, и рецепты обеспечения защиты подбираются в зависимости от важных разновидностей:

- Если ваш интернет издание располагается на платном хостинге.

В начале необходимо сказать о том, что на сегодняшний день в республиках СНГ практически нет местных провайдеров, которые смогли бы с уверенностью предлагать надежную защиту от ДДоС атак. Как правило, местные хостеры заявляют о наличии анти ДДоС, но его реальное качество обычно не отвечает запросам реального времени. Существуют и специализированные хостинг-компании, которые занимаются обслуживанием именно тех порталов, которые часто подвержены ДДоС нападениям, но таких не много. Именно поэтому при поиске компании-хостера, которая будет заниматься обслуживанием вашего ресурса, нужно отнестись с повышенной ответственностью. Следует сделать сравнительный анализ, просмотрите разные специальные блоги, выявите тех хостинг-провайдеров, которые уверенно противостоят DDoS атаки. Следует понимать, что не следует оплачивать тариф фирмы, в котором оговорена оплата за трафик, поскольку есть вероятность сильно потратиться на DDoS атаке лишь за счёт увеличения трафика вредоносными запросами. Связной канал надо покупать не маленькой ширины, чтобы слабая ddos атака не была спомобна его запрудить. Все остальные нюансы будут находиться на совести хостера. Если хостинг-провайдер не расматривает различные интересы своих клиентов, то при появлении ДДоС атаки на ресурс, он скорее всего отключит целевой ресурс для собственной экономии, поэтому следует выбирать тот хостинг, который идёт навстречу своим клиентам при появлении у них аопросов.

Защиту от DDoS нападений в этом случае рекамендовано начинать делать с выстроения параметров сервера. Эта процедура позволит оптимизировать работу, тем самым снизить хорошую часть нагрузки. Не желательно пренебрегать этим простым пунктом защиты.

По существу опишем всего лишь главные настройки на примере известного веб-сервера Апач:

Max Clients – требует детального анализа.Этот параметр имеет зависимость от показателей посещаемости вашего ресурса, на основании которой высчитываем максимальное значение клиентов. Если данный параметр не очень большой, то тогда мы отрубим хорошую часть нагрузки.

Задача модуля core – делает мониторинг за тем, чтобы они не использовали не мало ресурсов.

timeout – этот и подобные ему параметры желательно сократить.

Бывают ещё много серверных настроек, параметры и описание которых можно свободно найти, воспользовавшись услугами поисковых систем.

Не пренебрегайте и подключением антидосовых модулей.

- Если ваш ресурс находится на не оплачиваемом хостинге, то в таком варианте для него справедливо всё то, что написано в первом параграфе.

Не учитываются лишь денежные вопросы, так как хостинг бесплатный.

Чтобы обезопасить свой портал, базирующийся наfree хостинге, следует уделить время аппаратным средствам, которые так же нуждаются в профессиональной настройки. К нужным аппаратным средствам относятся роутеры, так же сетевые карты, резервный сервер, так же, возможно, использование антиддос решений от различных компаний.

- Когда у вас имеется непосредственный доступ к серверу, на котором находится ваш веб-проект, то для укрепления его защиты есть необходимость продумать фильтр по ай-пи, ай-пи бан (также даже подсеток и целых стран), урезание имеющихся соединений с одного адреса, усечение канала связи на один коннект.

Все перечисленные меры дадут какой-то, но верный уровень защиты от ДДоС атак.

 
Форум » Разное » Статьи о компьютерах и оргтехнике » Ваш сайт и DDoS атака
  • Страница 1 из 1
  • 1
Поиск: