Страница 2 из 2
Re: [PHP] Mikrotik Config Parser
Добавлено: 29 апр 2014, 13:31
Dragon_Knight
Какой хостин?
Микротик подводит, причём каждый день всё новые разочарования...
Re: [PHP] Mikrotik Config Parser
Добавлено: 29 апр 2014, 15:17
podarok66
Ну вот я и говорю, пусть специально настроенные железки борются. Хостинг у меня из новых, хостингер называется. А DDOS микротику не по силам выдержать, не тот уровень, по-моему. Ну в общем, если надумаешь, говори, сделаем папку, настроим переадресацию (у меня там пока все на другое доменное имя прокидывает), сделаем тебе FTP-доступ и ковыряй там. Я к тому, что проект очень нужный, жалко, если бросишь.
Re: [PHP] Mikrotik Config Parser
Добавлено: 29 апр 2014, 16:03
Dragon_Knight
podarok66, я к тому, что в микротике, когда добавляешь правило, 60% пунктов не работает, или работает так, как ему хочется а не как нужно.
Да и как-бы я уже давно занимаюсь тем, что сервера держу у себя, и на железо штук 200 и на инет штук 50 потратил уже, а как-бы... не хочется всё бросать... Да и у меня более 30 сайтов на этом сервере, общим объёмом под 30гб.....
Лучше помогите сделать защиту, что-бы хоть как-то отразить.. Атака слабая, 50-100 пакетов в секунду. Суть атаки: подключение к апачу и ничего не отправляя ему. Таким образом, апач ждёт 6 секунд, потом подключение в стеке весит ещё минуты 2, в надежде дождаться хоть что-то от подключившегося. Таким образом переполняется стек (~500 подключений) и всё, висим.
Большую часть атак отбил так:
Код: Выделить всё
add action=drop chain=forward content="//\?True" dst-address=10.0.0.10 dst-port=80 protocol=tcp
add action=drop chain=forward content="/\?True" dst-address=10.0.0.10 dst-port=80 protocol=tcp
add action=drop chain=forward content=proxy dst-address=10.0.0.10 dst-port=80 protocol=tcp
add action=drop chain=forward content=Proxy dst-address=10.0.0.10 dst-port=80 protocol=tcp
Счётчики, особенно первый перевалил за 200к пакетов за ~ 2 часа.
Но в данный момент остались те атаки, которые просто подключаются и ничего не отправляют.. вот ка какие отловить?
Re: [PHP] Mikrotik Config Parser
Добавлено: 01 май 2014, 07:38
podarok66
А использование тарпита никакне поможет? Вот тут
http://wiki.mikrotik.com/wiki/DoS_attack_protection посмотри...
Re: [PHP] Mikrotik Config Parser
Добавлено: 01 май 2014, 08:15
Dragon_Knight
Проблема в том, что эти атаки невозможно отличить от реальных пользователей. (1 IP делает 1-2 запроса на подключение). Суть атаки в том, что спустя пол часа свободные потоки в апаче кончаться и Denial of Servicе... Временно пофиксил кое чем, посмотрим что будет. Если поможет отпишусь :)
Re: [PHP] Mikrotik Config Parser
Добавлено: 06 май 2014, 06:54
wolf_ktl
Re: [PHP] Mikrotik Config Parser
Добавлено: 06 май 2014, 16:23
Dragon_Knight
wolf_ktl, я попадал на эту инструкцию, но она по сути больше от DoS а не DDoS, да и нужно что-бы очень хорошо атаковали, что-бы сработало правило.. но я вроде как защитился и атак больше нету :)
Но в любом случае, спасибо за участие

Re: [PHP] Mikrotik Config Parser
Добавлено: 28 май 2014, 23:46
Dragon_Knight
Будут какие-нибудь предложения по улучшению парсера, кроме оформлении скриптов в коде?

Re: [PHP] Mikrotik Config Parser
Добавлено: 30 май 2014, 14:35
wolf_ktl
Защитился?
Re: [PHP] Mikrotik Config Parser
Добавлено: 30 май 2014, 15:10
Dragon_Knight
wolf_ktl, да, но не средствами микротика, а средствами апача.
