Войти
Закрыть

Фильтр трафика на шаред хосте по гео признаку!

Пентест



Один из методов отбить/ослабить лёгкие школьные атаки ддосеров-любителей на ваш проект.

Данный метод защиты использовался на моем проекте при его старте, и он не супер активный. Для начала, предполагая что напишут тру ДДоСеры, скажу:
Защита строится путем ограничения/фильтрации пакета по географическому признаку. Как правило, новички используют Азию, ну или микс оттуда же, а посему - такую атаку мы отобьем.

Еще одна немаловажная деталь, защита на уровне директории, атаку на соседа/по портам мы так не отобьем.

Пилим в htaccess такой код:

В чем минус такой защиты? В том, что пакеты атаки все же проходят через сервер, и отсекаются уже внутри, следовательно нагрузка есть , хоть и в раз 500 меньше, но есть.

Ну собственно вот и все, тапками кидать не надо, я помню как спасал свой проект так)))

P.S можете добавить свои диапазоны айпи адресов, и залочить вообще все кроме Рашки или Украины.

Комментарии (6)

а можно просто поставить халявно клаудфлеер и ничего и никуда прописывать не надо
если мало обычного клаудфлеера(а атаки он отбивает и более серьезные) то гугл в помощь(ну и соотвественно придется заплатить)
kirkajkee kirkajkee 15 августа 2015 07:05 Ответить
Цитата: kirkajkee
а можно просто поставить халявно клаудфлеер и ничего и никуда прописывать не надо
если мало обычного клаудфлеера(а атаки он отбивает и более серьезные) то гугл в помощь(ну и соотвественно придется заплатить)

думаешь сайт с клауд защитой спасет от професианального дудоса? Не нихуя
Mars Mars 15 августа 2015 08:13 Ответить
такс, такс.. щас затестим дудос на F5 cw
Братишка Братишка 15 августа 2015 12:32 Ответить
Цитата: Братишка
такс, такс.. щас затестим дудос на F5 cw

Скоре это будет Dos-attack'a
proXakep proXakep 15 августа 2015 22:59 Ответить
Цитата: Mars
Цитата: kirkajkee
а можно просто поставить халявно клаудфлеер и ничего и никуда прописывать не надо
если мало обычного клаудфлеера(а атаки он отбивает и более серьезные) то гугл в помощь(ну и соотвественно придется заплатить)

думаешь сайт с клауд защитой спасет от професианального дудоса? Не нихуя

От профессионального дудоса и та хуйня, что в посте, не спасет..
MrKira MrKira 19 августа 2015 18:34 Ответить
Хуйня - как раз не от школьников, а для школьников =)
Brombus Brombus 25 августа 2015 02:06 Ответить

Добавление комментария

  • Вопрос: Напишите слово happy-hack с вопросительным знаком на конце
  • Введите слова

Навигация

Фильтр трафика на шаред хосте по гео признаку! » happy-hack | IT уголок