Показать сообщение отдельно
  #12  
Старый 26.05.2006, 11:34
mr_hack mr_hack вне форума
Аспирант
 
Регистрация: 15.05.2002
Сообщений: 77
По умолчанию

Цитата:
Сообщение от MiksIr
Пропустил Ваш ответ. Да, противодействие - вещь удобная, но спорная.
Какого уровня ddos атака? Если она направлена на скриптовую часть сервера, то лечется простым отключением на фронтенде, если направлена на перегрузку фронтенда запросами, то при достаточно грамотной серверной конфигурации фронтенда заддосить его не так просто - там уже скорее активное оборудование будет помирать, даже если на нем атакуемый IP фаирволить.
Ну во первых, даже если ддос направлен на скриптовую часть, то по любому апач будет под нагрузкой. Далее, а Вы когда-нибудь боролись с ддос'ом например по 600-800 мегабит? У нас каналы ещё не такие ёмкие и плюс оборудование, которое могло фильтровать такую полосу стоит очень дорого, решения на базе сервера и ОС не панацея (ну не справится такой сервачок). При желании (и естественно возможностях) заддосить можно кого-угодно, и вроде пока нет 100% лекарства от этого, предложение о защите сервера в виде отключения его от интернета прошу не предлагать
Ответить с цитированием