по борьбе с DDOS атаками на сайт битрикс?
https://www.1c-bitrix.by/products/cms/modules/proactive_security/features.php
Это все включено, не помогает. Битрикс не отлавливает атакующих и не добавляет в стоп-лист почему-то
А сюда тоже только руками по одному можно заносить ip адреса? ) Списком не найду как...
1) пишешь логи 2) анализ 3) создаешь сет в iptables 4) отправляешь IP в вечный бан действенно и быстро
fail2ban курит в сторонке.
Да, спасибо, средствами ос я понимаю как делать. Хотелось понять про защиту на уровне биьрикса. Есть же инструменты, просто они не работают
Тут смотря как ддосят... До пхп может ничего и не доходить т.к. будут висеть процессы в очереди и отваливаться :)
Лучше уже на стороне nginx, если по лимитам сечь
А банить то кто будет?
Так фейл2бан тоже самое делает через иптаблес
я знаю, что fail2ban делает, я про него и говорю, только вот nginx не имеет такой возможности.
Умеет mod rq limit что-то такое есть
так он просто будет запросы отбрасывать httpшной ошибкой, а не соединение откидывать.
Тоже работает через iptables
куратор
тот самый куратор? и реально поможет? )
что значит тот самый?) а почему нет?
Обсуждают сегодня