SlideShare a Scribd company logo
DDoS: ПрактическоеруководствоквыживаниюЛяминАлександр
ЭкономикаDDoS:Доступность - высокая
Cтоимость арендыботнета – низкая
 Эффективность - высокаяСмотрим врагу в лицо
Cвойства ботнета:конечность/самосохраняемость
жадность
инертность
ущербность
транснациональностьDDoS - онпришел…Не паникуемУдаляемhttp серверизавтостартаЧто в top?Интересные сообщениевdmesgСодержимое netstatАнализируем access. Log
ИнструментарийLinux 2.6iptablesipsetnginx
HTTP Flood.FrontendМинимизируемразмерыбуферовlarge_client_header_buffersclient_header_buffer_sizeclient_body_buffer_sizeclient_max_body_sizeМинимизируеможиданиеклиентаreset_timedout_connection on;client_header_timeoutclient_body_timeoutkeepalive_timeoutsend_timeout
HTTP Flood.FrontendИожидаемпопавшихсяботовна default vhost      server {                listen          80;                server_name  noname;                                return 444;        }Ограничиваемколичествоодновременныхсоединенийсодногоiplimit_zoneconlim $binary_remote_addrXXm;limit_connconlim  XX;
HTTP Flood.BackendБюджетированиенагрузкинаскриптовыйбэкендчерезlimit_req_zone $binary_remote_addr  zone=qulim:Xm  rate=Yr/s;limit_req zone=qulim burst=Z;
HTTP Flood.Отфильтровать в один запросlog_format  $http_accept $http_accept_language $http_accept_encoding;+grep  --line-buffered= tail -f /var/log/nginx/myserver.access_log  | \grep --line-buffered \-F '*/* en-us -' | \grep  --line-buffered -oE "\BOINK [0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3} " | sed -u "s/^BOINK//" | xargs -n1 ipset -A myservивариациинатемуизmyserv.error_logпоключевомуслову limiting
HTTP Flood.КогофильтроватьненужноВашисобственныеajaxскрипты (вставляемзаголовки-маркеры)Полезныхботов, напримерпоисковики: 77.88.0.0/18 Yandex
 87.250.224.0/19 Yandex
 93.158.128.0/18 Yandex

More Related Content

PPTX
DDoS: Survival Guide
PDF
DDOS-АТАКИ: ЧТО ЭТО И КАК С НИМИ БОРОТЬСЯ
PPTX
HighLoad весна 2014 лекция 2
PDF
HighLoad весна 2014 лекция 5
PPTX
HighLoad весна 2014 лекция 3
PPTX
HighLoad весна 2014 лекция 6
PPTX
Спасение 6 млн файлов в условиях полного хецнера (Даниил Подольский, Дмитрий ...
PDF
Защита веб-ресурса от DDoS-атак на примере нашего клиента - Rutracker.org
DDoS: Survival Guide
DDOS-АТАКИ: ЧТО ЭТО И КАК С НИМИ БОРОТЬСЯ
HighLoad весна 2014 лекция 2
HighLoad весна 2014 лекция 5
HighLoad весна 2014 лекция 3
HighLoad весна 2014 лекция 6
Спасение 6 млн файлов в условиях полного хецнера (Даниил Подольский, Дмитрий ...
Защита веб-ресурса от DDoS-атак на примере нашего клиента - Rutracker.org

What's hot (19)

PPTX
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...
PPTX
«Секретные» технологии инвестиционных банков / Алексей Рагозин (Дойче Банк)
PDF
DDoS как актуальная проблема безопасности
PPTX
HighLoad Junior '16 Как сравнить и выбрать хостинг-провайдера
PDF
Andrey Danaw - Session management errors in cloud solutions and in classic ho...
PDF
SDCH, или новые подходы к увеличению производительности, Дмитрий Маркович (Li...
PDF
Вячеслав Бирюков - HTTP и HTTPS
PDF
Веб-разработка без наркотиков с помощью PostgreSQL, Nginx и c2h5oh / Миша Кир...
PPT
20 апреля, DEV {highload} - конференция о Highload веб-разработке, "Несколько...
ODP
Krizhanovsky Ddos
PPTX
PDF
Nikolay
PPTX
Мониторинг веб-проектов real-time мониторинг и аналитика, поиск ошибок и боев...
PDF
DDoS-атаки вчера, сегодня, завтра
PPTX
Cloud DDoS filter
PPTX
Lyamin press2015
PDF
мои модули и патчи для Nginx. максим дунин. зал 1
PDF
Борьба с DDoS в хостинге - по обе стороны баррикад / Константин Новаковский (...
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...
«Секретные» технологии инвестиционных банков / Алексей Рагозин (Дойче Банк)
DDoS как актуальная проблема безопасности
HighLoad Junior '16 Как сравнить и выбрать хостинг-провайдера
Andrey Danaw - Session management errors in cloud solutions and in classic ho...
SDCH, или новые подходы к увеличению производительности, Дмитрий Маркович (Li...
Вячеслав Бирюков - HTTP и HTTPS
Веб-разработка без наркотиков с помощью PostgreSQL, Nginx и c2h5oh / Миша Кир...
20 апреля, DEV {highload} - конференция о Highload веб-разработке, "Несколько...
Krizhanovsky Ddos
Nikolay
Мониторинг веб-проектов real-time мониторинг и аналитика, поиск ошибок и боев...
DDoS-атаки вчера, сегодня, завтра
Cloud DDoS filter
Lyamin press2015
мои модули и патчи для Nginx. максим дунин. зал 1
Борьба с DDoS в хостинге - по обе стороны баррикад / Константин Новаковский (...
Ad

Viewers also liked (20)

PPSX
Aparell Digestiu
PPS
BEAUTIFUL ART PHOTOS
ODP
PPSX
PPT
Хеджирование финансовых рисков предприятий нефтяного сектора, 2008
PDF
Game You Bkcvr
PPS
Berde Berdea Festa 09. Aurkezpena
PPS
7DoNotsAfterMeals.pps
PPT
Gustperlalecturaibp
ODT
Enquesta I Alvaro
PPS
Movementocircular1bach
KEY
20090911 Mallonga Propono Pri Plurlingva Centro
PPT
Crustaceo 3º A
PPT
Filpbook Powerpoint Ryerson
PDF
Automata3
PPT
Virus Informaticos
DOCX
Escrito historia a
PDF
Canyon Estate Dahab Case Affitto Vendita Rent Sale Property Investment
DOC
Tema1 forces...ex.11-21
PPS
Govt 22 Guided Reading
Aparell Digestiu
BEAUTIFUL ART PHOTOS
Хеджирование финансовых рисков предприятий нефтяного сектора, 2008
Game You Bkcvr
Berde Berdea Festa 09. Aurkezpena
7DoNotsAfterMeals.pps
Gustperlalecturaibp
Enquesta I Alvaro
Movementocircular1bach
20090911 Mallonga Propono Pri Plurlingva Centro
Crustaceo 3º A
Filpbook Powerpoint Ryerson
Automata3
Virus Informaticos
Escrito historia a
Canyon Estate Dahab Case Affitto Vendita Rent Sale Property Investment
Tema1 forces...ex.11-21
Govt 22 Guided Reading
Ad

Similar to DDoS: Survival Guide (20)

PPTX
DDoS: Практическое руководство к выживанию
 
PPTX
D do s survival guide
PDF
Ddоs практическое руководство к выживанию А.Лямин
PDF
Механика DDoS (Александр Крижановский)
PDF
DDOS mitigation software solutions
PDF
Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...
PPTX
Концепция целостной информационной безопасности F5 Networks
PDF
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
PPT
LDAP in infrastructure (RootConf 2009)
PDF
DDoS-­атаки: почему они возможны, и как их предотвращать
PDF
Методы борьбы с современными DDoS атаками с использованием SDN Radware Defens...
PPTX
Fortinet ADN (Application Delivery Network)
PDF
WapStart: Как показывать 200 миллионов баннеров ежедневно и быть готовым пока...
PDF
Как показывать 200 миллионов баннеров ежедневно и быть готовым показать милли...
PDF
HBase on Dev{Highload}
PDF
16 декабря, DEV {highload} - конференция о Highload веб-разработке, "Эксплуат...
PDF
Bazhin 1 zal
PDF
2017-03-11 01 Игорь Родионов. Docker swarm vs Kubernetes
PDF
Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...
PDF
Горизонтальное масштабирование: что, зачем, когда и как /Александр Макаров (Y...
DDoS: Практическое руководство к выживанию
 
D do s survival guide
Ddоs практическое руководство к выживанию А.Лямин
Механика DDoS (Александр Крижановский)
DDOS mitigation software solutions
Лаборатория Касперского. Алексей Киселев. "Противостояние современным DDoS-ат...
Концепция целостной информационной безопасности F5 Networks
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
LDAP in infrastructure (RootConf 2009)
DDoS-­атаки: почему они возможны, и как их предотвращать
Методы борьбы с современными DDoS атаками с использованием SDN Radware Defens...
Fortinet ADN (Application Delivery Network)
WapStart: Как показывать 200 миллионов баннеров ежедневно и быть готовым пока...
Как показывать 200 миллионов баннеров ежедневно и быть готовым показать милли...
HBase on Dev{Highload}
16 декабря, DEV {highload} - конференция о Highload веб-разработке, "Эксплуат...
Bazhin 1 zal
2017-03-11 01 Игорь Родионов. Docker swarm vs Kubernetes
Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...
Горизонтальное масштабирование: что, зачем, когда и как /Александр Макаров (Y...

DDoS: Survival Guide