Zależy na czym polega atak.
Można się zabezpieczyć nawet na poziomie serwera DNS, dostarczając atakującym wpis 127.0.0.1 zamiast prawdziwego IP serwera
Napisał
ProntoClassic
odpowiedź nazwy- wypowiedzenie serwera
A czego chcesz? Listy hostingów, gdzie dumnie podnoszą rękawice nie bacząc na straty?
Choć przy 15 IP... żadne wyzwanie.
Jeśli masz sewer dedykowany, to filtr najwydajniej założyć na firewallu.
W przypadku hostingu www bedzie to plik .htaccess.
Kod:
Order Allow,Deny
Allow from all
Deny from 127.0.0.1
Deny from 128.0.0.1
Deny from 129.0.0.1
Wtedy atakujący nie uruchomi na twoim koncie żadnych skryptów, które będą się liczyć do Twoich limitów użycia zasobów serwera.
Warto przeanalizować co dokładnie robi atakujący.
Bo jeśli idzie za przekierowaniem, to można dać mu redirecta na jakiś plik z obrazem płyty linuxa, albo jeszcze lepiej, na serwer który nie odpowie poprawnie i połączenie będzie wisieć.
Wszystko zależy co robi atakujący.
Mogę Ci to skonfigurować i potem monitorować, zagadaj na PW.
Ostatnio edytowane przez lame : 08-07-2010 - 12:57
światło mądrości oświetla drogę z nikąd do nikąd