Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Obrona przed DDoS
Grzesiek
post
Post #1





Grupa: Zarejestrowani
Postów: 96
Pomógł: 3
Dołączył: 15.04.2003
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Zastanawiam się ostatnio czy takie rozwiazanie byloby skuteczne.
Gdy ilosc odwiedzin strony zwieksza sie kilkunastokrotnie (niewazne jak to zbadam), ustawiam plik .htaccess aby wymagal autoryzacji HTTP.
Odciazam wowczas serwer bo wysyla tylko naglowki zamiast calej strony, jednak z drugiej strony i tak musi cos wyslac wiec ... jak myslicie?
Go to the top of the page
+Quote Post
sf
post
Post #2





Grupa: Zarejestrowani
Postów: 1 597
Pomógł: 30
Dołączył: 19.02.2003
Skąd: Tychy

Ostrzeżenie: (0%)
-----


Nie rozumiem tego rozwiazania. I co to ma powodowac? Ze uzytkownicy zamiast strony zobacze logowanie?(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Na co ma to byc sposob? Na ucieczke uzytkownikow z dziwnie dzialajacego serwisu?
Go to the top of the page
+Quote Post
tomekp
post
Post #3





Grupa: Zarejestrowani
Postów: 171
Pomógł: 0
Dołączył: 17.12.2003
Skąd: Krakół

Ostrzeżenie: (0%)
-----


W apache masz coś takiego jak MaxClients lepiej tego użyć niż tak kombinować, zgadzam się z przed mówcą.
Go to the top of the page
+Quote Post
Grzesiek
post
Post #4





Grupa: Zarejestrowani
Postów: 96
Pomógł: 3
Dołączył: 15.04.2003
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Cytat(sf @ 28.05.2006, 15:50 ) *
I co to ma powodowac? Ze uzytkownicy zamiast strony zobacze logowanie?(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Na co ma to byc sposob? Na ucieczke uzytkownikow z dziwnie dzialajacego serwisu?


Dzieki za konstruktywna krytyke Twoj post byl bardzo pomocny. (IMG:http://forum.php.pl/style_emoticons/default/blink.gif)
Wlasciwie to ma to powodowac to ze uzytkownicy wogole cos zobacza, jezeli wiesz na czym polega DDoS.

Chodzi mi o to zeby zatrzymac boty (ktore prawdopodobnie nie beda potrafily sie zalogowac) a tym samym serwer nie bedzie musial przetwarzac i wysylac duzej ilosc danych do takiego bota.

Tomekp zastanawialem sie nad MaxClients ale z tego co sie orientuje to MaxClients mozna dac tylko w httpd.conf a mi chodzilo o .htaccess
Go to the top of the page
+Quote Post
sf
post
Post #5





Grupa: Zarejestrowani
Postów: 1 597
Pomógł: 30
Dołączył: 19.02.2003
Skąd: Tychy

Ostrzeżenie: (0%)
-----


a moze ty nie umiesz czytac, ze nie ma aktualnie metody na zabezpiczenie sie przez tego typu atakami? (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) polecam hacking.pl, zabawne, ze firmy tak potezne jak CISCO nie umieja sie do konca uchronic przed takimi atakami, a ty uwazasz, ze zrobisz to poprzez plik .htaccess (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
Grzesiek
post
Post #6





Grupa: Zarejestrowani
Postów: 96
Pomógł: 3
Dołączył: 15.04.2003
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Hehe rzeczywiscie zabawne bo nigdzie nie napisalem ze to jest na 100% skuteczny sposób tylko pytałem co to da.

Wystarczylo powiedziec ze nic nie da
Go to the top of the page
+Quote Post
em1X
post
Post #7





Grupa: Zarejestrowani
Postów: 984
Pomógł: 41
Dołączył: 16.03.2002
Skąd: Płock

Ostrzeżenie: (0%)
-----


no nic nie da.. jakbys chcial kolega zademonstruje ci jak dziala mass ping, czy Syn Flood.. ale to zaraz cale lacze sie na tydzien zapycha (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)

Ten post edytował em1X 10.06.2006, 22:19:21
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 9.10.2025 - 17:11