История изменений
Исправление
poettering,
(текущая версия)
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять VDS-сервер из линейки «Защищенный от DDOS SSD VPS-KVM» у хостинг-провайдера Argotel, либо у OVH, если не обязательно, чтобы VDS была с локацией в России) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx, собирать его с различными модулями для фильтрации и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет, несколько виртуальных серверов, большинство стрессеров) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять VDS-сервер из линейки «Защищенный от DDOS SSD VPS-KVM» у хостинг-провайдера Argotel, либо у OVH, если не обязательно, чтобы VDS была с локацией в России) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx, собираться с различными модулями для фильтрации и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет, несколько виртуальных серверов, большинство стрессеров) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять VDS-сервер из линейки «Защищенный от DDOS SSD VPS-KVM» у хостинг-провайдера Argotel, либо у OVH, если не обязательно, чтобы VDS была с локацией в России) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет, несколько виртуальных серверов, большинство стрессеров) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять VDS-сервер из линейки «Защищенный от DDOS SSD VPS-KVM» у хостинг-провайдера Argotel, либо Cloud VDS у MyArena) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет, несколько виртуальных серверов, большинство стрессеров) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять VDS-сервер из линейки «Защищенный от DDOS SSD VPS-KVM» у хостинг-провайдера Argotel, либо Cloud VDS у MyArena) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет, несколько виртуальных серверов, некоторые стрессеры) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять VDS-сервер из линейки «Защищенный от DDOS SSD VPS-KVM» у хостинг-провайдера Argotel, либо Cloud VDS у MyArena) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет или несколько виртуальных серверов) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять VDS-сервер из линейки «Защищенный от DDOS SSD VPS-KVM» у хостинг-провайдера argotel.ru) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет или несколько виртуальных серверов) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI (тут могу посоветовать взять защищенную VDS у хостинг-провайдера Argotel) и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов или выделенного сервера с хорошей пропускной способностью канала, но обычные DoS-атаки (пример — 1 ПК школьника или 1 виртуальный сервер) или простейшие DDoS-атаки (пример — небольшой ботнет или несколько виртуальных серверов) хорошо отсеит.
Исправление
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protection для CentOS 7).
Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов, но обычные DoS-атаки (пример — 1 ПК школьника или 1 сервер) или простейшие DDoS-атаки (пример — небольшой ботнет или несколько виртуальных серверов) хорошо отсеит.
Исходная версия
poettering,
:
Что делать?
Канал VDS уже забит. Никакой программный firewall и правила к нему не помогут. Это проблема уровнем выше, чем арендованная тобой виртуалка. Хостинги VDS обычно предлагают платную защиту (а иногда не имеют и этого).
Тебе нужно менять хостинг VDS. Нужно брать хоть с какой-то защитой от DDoS на 3-4 уровнях модели OSI и с пропускной способностью канала повыше (хотя бы гигабит). А дополнительно к этому уже настраивать фильтрацию на 7 уровне модели OSI (патчить Nginx и настраивать грамотно). Также можно воспользоваться уже пропатченными сборками Nginx на фильтрацию L7 (например — vDDoS Protectionдля CentOS 7).Это не спасет тебя от хорошей DDoS-атаки с помощью ботнетов, но обычные DoS-атаки (пример -- 1 ПК школьника или 1 сервер) или простейшие DDoS-атаки (пример -- небольшой ботнет или несколько виртуальных серверов) хорошо отсеит.