• XSS.stack #1 – первый литературный журнал от юзеров форума

DDoS Защита от неизвестного ддоса

cardon

CD-диск
Пользователь
Регистрация
25.06.2008
Сообщения
10
Реакции
0
В общем есть сервера. Пользователя виден тока сервер с ngnix он соответственно проксирует на ДРУГОЙ сервер на котором установлен Apache. Который внешне не виден.
Так вот вопрос. В данный момент происходит непонятная ддос атака при этом ngnix не сильно нагружен а вот Apache падают под нагрузкой.
Есть идеи как такое возможно? И что за тип ддоса?
 
Хммм... мне кажется что DDoS идёт с DC хабов - но ИМХО это оружие школьника. Кстати можно по подробнее - на сколько сильна атака, на какой ОС стоит сервер Apache и nginx ?

И кстати не ngnix а nginx :)
 
cardon какие-нибудь логи/дампы трафика/подключений есть?
Мне кажется что возможно это недавно распиаренная HTTP Slow POST и в вашем nginx-е отключено кеширование запросов. Или криво сконфигуренный nginx и атака Slowloris.
Или же может быть на стороне апача выполняются какие-нибудь очень ресурсоемкие скрипты, которые и "утягивают" за собой апач :)
 
Собственно из описанного человеком можно получить единственную полезную информацию - идет HTTP дос, при этом видимо на высоконагруженные скрипты. Фронт энд тут не поможет, разве что если на нем отсекать по айпи частые запросы.
Чтобы победить длинные POST надо отключить keepalive и установить таймаут выполнения скрипта нормальный, это можно либо в конфе у интерпретатора сделать либо в апаче.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх