Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DEL

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Terabyte



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DEL

Всего записей: 1325 | Зарегистр. 09-09-2002 | Отправлено: 20:29 18-09-2004 | Исправлено: Terabyte, 20:11 15-08-2017
xntx



хнотик-багоискатель
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Terabyte
сделай сохранение запросов на mysql, и смотри чтобы с одного ип нельзя было более 3х одинаковых запросов в 5 секунд делать...
делай это ограничение только для незареганных пользователей.
автобан тоже...
ты ведь программист как никак

----------
Hello world!

Всего записей: 5169 | Зарегистр. 15-02-2003 | Отправлено: 20:47 18-09-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
xntx

Цитата:
сделай сохранение запросов на mysql

Типа, mysql такой быстрый-быстрый механизм хранения информации, а хранить надо долго-долго...

Цитата:
и смотри чтобы с одного ип нельзя было более 3х одинаковых запросов в 5 секунд делать...

А по истечении 5 секунд, значит, IP из базы удалять?.. Ну-ну.
 
"Хакеры" выполняют элементарные файловые операции с помощью перла, а "программисты" выполняют элементарные хранение-сортировку с помощью mysql. Просто тенденция какая-то...

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 23:12 18-09-2004
xntx



хнотик-багоискатель
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ooptimum

Цитата:
Типа, mysql такой быстрый-быстрый механизм хранения информации, а хранить надо долго-долго...  

а чем тебе не нравится? все равно коннект к базе поднимать...

Цитата:
А по истечении 5 секунд, значит, IP из базы удалять?.. Ну-ну.  

по крайней мере по истечении суток, чтобы было видно кто ломился и кто блоканулся...

Цитата:
"Хакеры" выполняют элементарные файловые операции с помощью перла, а "программисты" выполняют элементарные хранение-сортировку с помощью mysql. Просто тенденция какая-то...  

не понял...

Всего записей: 5169 | Зарегистр. 15-02-2003 | Отправлено: 23:58 18-09-2004
batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xntx

Цитата:
сделай сохранение запросов на mysql,
 

Оригинально.
А не боишься, что до кучи перегрузишь сервер этими сохранениями?
 
Нигде ничего сохранять не нужно.
Все запросы и так сохраняются, в файлике под названием access_log
Парсить его можно очень быстро, и очень легко.
 
Когда несколько месяцев назад валили Руборд я сделал так:
 
Демон на перле постоянно мониторит access_log и банит по IP через iptables
Вычислять левые запросы, от нормальных оказалось очень легко, внимательно посмотрите на access_log атакуемого сайта и вы поймете как.
 
 

Цитата:
делай это ограничение только для незареганных пользователей.  
автобан тоже...  

О всяких проверках рег/не рег, о всяких штатных автобанах через скрипты форума, и даже через htaccess можешь забыть.
 
Я не знаю, как у Terabyte, а на Руборд с одного IP каждую секунду приходило по несколько запросов.
И таких IP за сутки набегало по 30тыс штук. (Можно сказать за день, потому что ночью атак практически не было.)
 
Как такие атаки делаются, не спрашивайте, не скажу.
 

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 00:15 19-09-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
xntx

Цитата:
а чем тебе не нравится?

Чтобы не сказать "всем" я скажу, что очень многим.
 

Цитата:
по крайней мере по истечении суток, чтобы было видно кто ломился и кто блоканулся...

Зачем?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 00:29 19-09-2004
xntx



хнотик-багоискатель
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
batva

Цитата:
Оригинально.  
А не боишься, что до кучи перегрузишь сервер этими сохранениями?

ну это смотря как сильно тебя досят. если ломак какойнить, то можно и этим обойтись. а если конечно
Цитата:
с одного IP каждую секунду приходило по несколько запросов.  
И таких IP за сутки набегало по 30тыс штук.

то тут уже надо выход посерьезнее искать...

Цитата:
Как такие атаки делаются, не спрашивайте, не скажу.

а мы и так примерно знаем
 
ЗЫ: жалко что не каждый хостер даст демон запускать... разве что кроном, так сам же этим кроном сервак и повалишь...

----------
Hello world!

Всего записей: 5169 | Зарегистр. 15-02-2003 | Отправлено: 00:30 19-09-2004
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Terabyte
 
Я свой форум защищала тем, что органичивала число запросов с одного IP в единицу времени, вот так вот:
 
Форум В помощь системному администратору » Обзор (карта) форума "В помощь системному администратору"  »  
FAQ по Apache »  
Apache + mod_throttle: ограничение доступа с одного IP, Unix

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 00:49 19-09-2004
Terabyte



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DEL

Всего записей: 1325 | Зарегистр. 09-09-2002 | Отправлено: 12:19 19-09-2004 | Исправлено: Terabyte, 20:11 15-08-2017
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Terabyte
 
Тебе может помочь:
 
http://www.opennet.ru/prog/info/1894.shtml

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 14:40 19-09-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
batva, lynx
Уж не из-за этой ли темы и в пику вам всю сегодняшнюю ночь вас досили?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 09:50 20-09-2004
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum
Да нет, там другие проблемы были
 
http://forum.ru-board.com/topic.cgi?forum=13&topic=0844&start=1460#14

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 15:47 20-09-2004
batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum

Цитата:
Уж не из-за этой ли темы и в пику вам всю сегодняшнюю ночь вас досили?  

да нет, досить давно прекратили.
 
 
 
UNKNOWING
тоже не плохо, понравилось, что легко можно сконфигурить и банить через файрволл.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 02:02 21-09-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
batva
 
Это единственный наверное вменяемый метод - из виденных мной.  
 
Лучше этого ИМХО только монстроидальные парвила для iproute2 и iptables с P-O-M, тяжкие для создания, сопровождения, и понимания, но зато действенные.

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 12:01 22-09-2004
Terabyte



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DEL

Всего записей: 1325 | Зарегистр. 09-09-2002 | Отправлено: 18:37 22-09-2004 | Исправлено: Terabyte, 20:11 15-08-2017
udis



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет из будущего
 
Nginx - модули http_req_limit , naxsi , testcookies
 
ModSecurity а можно и snort

Всего записей: 17 | Зарегистр. 11-05-2004 | Отправлено: 11:32 17-05-2013
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DEL


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru