Anti-flood apache modul? [napad na MC]

1

Anti-flood apache modul? [napad na MC]

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

Veceras nas neki debili sa Kosova floodovali...
Eno log na http://home.mycity.rs/flood/ ko hoce da vidi...

E sad, mene zanima, postoji li neki anti-flood modul za apache 1.3, i koliko je efikasan?

p.s. prijavio sam napad njihovom provajderu... ali nesto sumnjam da ce da reaguju, kad vide da smo iz Srbije Evil or Very Mad



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2004
  • Poruke: 1472
  • Gde živiš: Vojvodina,Zrenjanin

Sta je to floodovanje??
Wink



offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

otvori logove pa ce ti biti jasno.

ISP naravno nije reagovao...
jel mogu negde da prijavim ISP? Smile

offline
  • Pridružio: 23 Mar 2004
  • Poruke: 523

Peca ::otvori logove pa ce ti biti jasno.

ISP naravno nije reagovao...
jel mogu negde da prijavim ISP? Smile

Vjerovatno njegovom nadprovajderu.

Zar nema phpBB opciju protiv floodanja? Da li je iskorišten propust u phpBB?

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

ne... ovo bi web server trebao da spreci, to se radi na low-level nivou, php skripte su suvise spore da bi preko njih pravio anti-flood-filter...

offline
  • Pridružio: 16 Okt 2003
  • Poruke: 207
  • Gde živiš: Beograd

Moj savet bi ti bio da prvo migriras na Apache22 jer se on bolje snalazi sa flood problemima. Ako ti ovo ne odgovara, mada ne vidim zasto ne staviti bolji server, napraviti dobar firewall. Ja takve probleme obicno resavam Packet Filterom.Smile

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

A kako se to radi, packet filterom?

offline
  • Pridružio: 16 Okt 2003
  • Poruke: 207
  • Gde živiš: Beograd

Na serveru imas Linux, pretpostavljam? Onda ces morati to isto da odradis IPTables firewallom..Packet Filter jeste mnogo cool ali radi na BSD sistemima. Hajde pogledacu kako IPTables radi tu kontrolu pa cu ti reci. Da li server uopste ima firewall postavljen?

offline
  • Dark 
  • Zaslužni građanin
  • Pridružio: 03 Dec 2003
  • Poruke: 677
  • Gde živiš: Beograd

Daj bre Peco, pa to su 2 (dve) ip adrese.
iptables -I INPUT -p TCP -s 82.114.72.114 -j DROP
iptables -I INPUT -p TCP -s 82.114.72.186 -j DROP
i to je to od flood-a... Smile

Mozes da ogranicis broj zahteva u minuti/sekundi/satu ka portu 80 ali time mozes da usporis regularan saobracaj.

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

Ma jesu to samo 2 ip adrese na 2h, ali sta bi bilo da sam recimo na odmoru, ili sam izaso negde... ovaj bi otkidao server satima...
Hocu automatiku Wink

Ko je trenutno na forumu
 

Ukupno su 713 korisnika na forumu :: 12 registrovanih, 2 sakrivenih i 699 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, 9k38, drimer, ekser222, esx66, Istman, Kruger, Lazarus, nick79, panzerwaffe, vasa.93, VP6919