2011-08-08 8 views
0

초당 수십만 개 이상의 ips 범위에서 간단한 요청으로 인해 웹 사이트가 무력합니다.
이런 종류의 공격을 방어 할 방법이 있습니까?
공격자에게 추적 할 수있는 방법이 있습니까?방어도 공격

+0

슬프게도 할 수있는 일이 많지 않습니다. –

답변

2

예.

apt-get install mod-dosevasive 

하지만이 질문은 serverfault에 속합니다.

+0

호기심에서이 모듈은 어떻게 작동할까요? (인터넷에 관한 정보는 다소 희박하고 프로젝트는 죽었고, 웹 사이트에 도달 할 수없는 것 같습니다). 내 이해에서 그것은 일종의 "회피"(속도 제한? 차단 무엇이든간에?) 아파치 내부 않습니다. 어떻게하면 많은 IP 서브넷의 수십 명의 호스트가 물리적으로 라인을 포화시키는 데 도움이되며, 서버 프로세스는 초당 1 만 개의 요청을 분류하는 데 많은 시간을 소모합니까? 내가 알고있는 DDoS를 막을 수있는 유일한 효과적인 방법은 서버를 오프라인으로 설정하거나 라우터 계층 구조를 인터넷의 50 % 이상 차단하는 것입니다. – Damon

+0

일정 시간 동안 동일한 IP로부터 너무 많은 요청이있을 경우 특정 시간 동안 더 이상 특정 IP의 요청을 처리하지 못함을 의미합니다. 따라서 너무 많은 프로세스를 시작하여 서버 속도를 늦추지 않고 두 번째로 응답을 보내지 않으므로 라인을 포화시키지 않습니다. 그러나, 모드는 도스 - 회피 성이 아니라 DDOS- 회피 성이라고합니다. 또한 iptables (방화벽)을 사용하여 IP를 차단하고 동일한 효과를 얻을 수 있으며 효과가 더 좋을 수도 있습니다. –

+0

아, 그래, 내가 생각했던 것, 고마워. :) – Damon