ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: хттп ддос



Первый вариант не подходит. А вопрос то как раз в том, как сделать второй, при том, что урл, на который надо переходить, может быть разным. Без использования встроенного перла.

Dmitry Leonenko пишет:
Elifan абсолютно точно сказал.

На моем опыте, если DDOS не забивает канал и весь на один URL ? проще всего поставить http авторизацию на этот урл и в информации к авторизации написать user/pass или подсовывать статическую страничку с javascript переадресацией на другой урл.

*From:* owner-nginx-ru@xxxxxxxxx [mailto:owner-nginx-ru@xxxxxxxxx] *On Behalf Of *Elifan
*Sent:* Monday, February 25, 2008 8:45 AM
*To:* Nick S. Knutov
*Subject:* Re: хттп ддос

И вам добрый день, Nick.

Это уже не один раз обсуждалось, ищите в архивах переписки.

Есть хттп ддос вида "много GET|POST запросов с разных ип с разными UA
на один

 урл". Какие есть способы это фильтровать средствами nginx?

Сделал вариант с хтмл редиректом - если реферера нет - редиректим на
статический

файл, содержащий хтмл редирект. Но при этом не работают прямые ссылки
(например,

 при клике в аське), а это не хорошо.

--



--
Ник Кнутов
http://knutov.com
ICQ: 272873706
Voice: +7-904-84-23-130




 




Copyright © Lexa Software, 1996-2009.