Публикации по теме 'ddos'


Политика безопасности контента
Владельцу веб-сайта полезно знать о проблемах безопасности, которые могут повлиять на ваш сайт. Например, атаки с использованием межсайтовых сценариев (XSS) состоят из внедрения вредоносных сценариев на стороне клиента в веб-сайт и использования веб-сайта в качестве метода распространения. Вы, вероятно, также знаете, что клиентские сценарии можно запрограммировать практически на что угодно. Они могут быть такими же простыми, как отображение предупреждающего сообщения на вашем..

Вопросы по теме 'ddos'

Удаленное включение файлов через другой сервер?
Мой сервер (mediaquarter.at) в настоящее время подвергается DDoS-атак таким запросам (с небольшими вариациями): hXXp://www.mediaquarter.at/http://www.madeineurope.org.uk/media/functions/timthumb/...
889 просмотров

Использование Nginx для блокировки IP-адресов за прокси
У меня здесь веб-сервер Nginx 1.2.4, и я сижу за прокси своего хостера, чтобы предотвратить ddos-атаки. Недостатком использования этого прокси-сервера является то, что мне нужно получить РЕАЛЬНУЮ информацию об IP-адресе из дополнительного заголовка....
10706 просмотров
schedule 16.10.2022

Как включить защиту от DDoS?
DDoS (распределенные атаки типа «отказ в обслуживании») обычно блокируются на уровне сервера, верно? Есть ли способ заблокировать его на уровне PHP или хотя бы уменьшить? Если нет, то какой самый быстрый и распространенный способ остановить...
56810 просмотров
schedule 27.01.2023

Как ограничить соединения в секунду и IP на apache2?
Привет! У меня периодически возникают проблемы с моим apache2, какая-то группа людей бомбардирует мой сервер HTTP-петициями ко всем моим формам, все рушится, и мой сервис прерывается. Как я могу ограничить количество петиций в секунду для моих...
4099 просмотров
schedule 01.05.2023

Предотвращение вредоносных запросов - DOS-атаки
Я разрабатываю веб-приложение asp.net MVC, и клиент просит нас сделать все возможное, чтобы сделать его максимально устойчивым к атакам типа «отказ в обслуживании». Они обеспокоены тем, что на сайт могут поступать злонамеренные запросы большого...
7864 просмотров
schedule 23.05.2022

Как заблокировать более 100 попыток подсетей в Google App Engine?
Было много попыток dos для моего приложения GAE, которые я не мог уменьшить/объединить менее чем в 100 подсетей, чтобы соответствовать ограничению. Есть ли способ заблокировать более 100 подсетей? Если это читает команда Google App Engine, я хотел...
391 просмотров
schedule 11.08.2022

CloudBees и защита от DoS/внесение в черный список
Предлагает ли CloudBees что-либо в плане защиты от DoS-атак или внесения IP-адресов в черный список? Мне интересно, каковы рекомендуемые методы защиты приложений CloudBees от таких атак, и я ничего не вижу в их документы для разработчиков , в...
50 просмотров
schedule 10.08.2022

Моделирование предотвращения DDoS-атак
Чтобы быть конкретным, я хочу проверить осуществимость и направление моего текущего семестрового проекта. Сценарий таков: у меня есть злоумышленник, моя система и сервер-жертва. Любой DDoS-трафик, который я хочу отправить, должен пройти через мою...
316 просмотров
schedule 29.06.2022

Bro IDS — обнаружение DDoS-атак
Мне нужно использовать BRO IDS для обнаружения DDoS-атак. Установил бро 2.2 с бро.орг, потом проверил как сделать этот анализ. Некоторые люди предлагают мне использовать synflood.bro для обнаружения DDoS-атак. Это логично. Я пытаюсь...
2572 просмотров
schedule 09.01.2023

Какие ограничения можно установить для модуля ограничения динамического IP-адреса IIS?
Недавно я пытался использовать настройки по умолчанию, это: 5 - максимальное количество одновременных событий -20 максимальное количество запросов за 200 миллисекунд. Однако это начало обрезать мои личные подключения к веб-сайту (загрузка...
1110 просмотров
schedule 25.07.2022

Iptables предотвращает флуд
Я знаю, что вы можете ограничить количество подключений на IP-адрес, за временной интервал и т. д., но мне нужен объем данных. Я размещаю сервер сокетов, и я подумал, что вместо того, чтобы заставлять его выполнять обработку для проверки на флуд,...
3960 просмотров
schedule 28.09.2022

Как предотвратить загрузку больших файлов со стороны сервера
Я хочу защитить свое приложение от DoS-атак типа resource consumption . Это означает, что злоумышленник может потреблять ресурсы сервера, такие как память и емкость диска, загружая на сервер большие файлы. Я хочу знать, возможно ли проверить...
1691 просмотров

Медленная уязвимость HTTP POST в Azure
У меня есть веб-приложение asp.Net MVC, развернутое на Azure. И есть некоторые проблемы с уязвимостью Slow HTTP POST. Итак, я хочу настроить ‹\limits>, чтобы включить connectionTimeout. Я не могу сделать это в Web.config (или просто не знаю, куда...
927 просмотров
schedule 10.02.2023

Лучший способ управлять более чем 1000 пользователей, одновременно регистрирующихся на конференции
Сейчас мы готовим студенческую конференцию. Проблема в том, что мы предлагаем несколько разных мероприятий одновременно в течение недели. Конференция работает целый день. В настоящее время он работает по принципу «первым пришел – первым...
23 просмотров
schedule 17.03.2023

Как предотвратить бесконечную загрузку зацикленного видео HTML5 при отключенном кеше
У меня проблемы с пропускной способностью. У меня есть видео HTML5, воспроизводимое в цикле. Он автоматически начинает воспроизводиться, когда посетитель попадает на сайт. Обычно оно предоставляется пользователю один раз, но что может помешать...
755 просмотров
schedule 11.03.2023

Как правильно предотвратить атаки отражения/усиления SSDP?
Я реализую устройство, которое должно отвечать на запросы SSDP M-SEARCH . Я поставщик устройств, и я не могу контролировать, где эти устройства будут развернуты. Известна DDoS-атака, в которой используется усиление поиска SSDP, то есть...
1184 просмотров
schedule 13.01.2023

Дросселирование приложения laravel без аутентификации
Мы запускаем сайт Laravel 4.2. Это просто новостной сайт, на нем нет аутентификации пользователя. С субботы на прошлой неделе нас начали заваливать сомнительными запросами, которые обрушили сайт. Для защиты от поддельных запросов мы установили...
709 просмотров
schedule 22.07.2022

Instagram блокирует IP-адрес сайта?
Недавно я создал веб-сайт с PHP, чтобы проверить чье-либо изображение профиля в Instagram в полном размере! Вчера мой сервис перестал работать, и кажется, что Instagram блокирует IP-адрес моих веб-серверов. Затем я попытался исправить проблему, но,...
2121 просмотров
schedule 14.05.2023

404 Атака ботов на мой сайт (своего рода DDoS)
За последние несколько дней я заметил, что мой веб-сайт на Wordpress работает довольно медленно, поэтому решил разобраться. После проверки моей базы данных я увидел, что размер таблицы, отвечающей за отслеживание ошибок 404, превышает 1 ГБ. В этот...
2677 просмотров
schedule 23.11.2022

защита slim 3, RESTful API
Я знаю, как реализовать аутентификацию на основе токенов. Но меня беспокоят действия пользователя, такие как регистрация, вход или проверка, против атакующих ботов. Я могу себе представить бота, отправляющего запросы через поддельные телефонные...
522 просмотров
schedule 05.07.2023