Domande con tag 'ddos'

1
risposta

Regole Iptables per impedire lo spoofing IP

Abbiamo seguito le seguenti regole di iptables esistenti nelle nostre caselle front-end Web per impedire lo spoofing IP: -A INPUT -s 255.0.0.0/8 -j LOG --log-prefix "Spoofed source IP" -A INPUT -s 255.0.0.0/8 -j DROP -A INPUT...
posta 26.12.2016 - 09:49
2
risposte

Mediawiki / Nginx / Php su Ubuntu 14.04 viene attaccato

Ho installato un wiki personale con mediawiki sul mio server con nginx. Recentemente ho notato che tutti i miei siti che utilizzavano PHP (Mediawiki e tutti i siti Wordpress) non rispondevano o non erano scaduti. Poi ho trovato molte richiest...
posta 15.01.2017 - 22:22
1
risposta

Attacco pingback Wordpress

Ricevo pingback Wordpress sul mio server. Ho provato a mettere se condizione su nginx per bloccare negare tutte le richieste che contiene "Wordpress" nell'intestazione. Funziona bene ma ancora nginx ottiene milioni di richieste al secondo ed è u...
posta 01.02.2016 - 02:48
2
risposte

Impedire che una pagina web venga colpita da un altro server

Un attacco DDoS può derivare da un sito Web che tenta di accedere alla risorsa di un altro sito web. Ad esempio, example.com (attaccante) sta tentando di accedere alle risorse su example.net (vittima). Le informazioni che ho raccolt...
posta 31.01.2016 - 21:23
2
risposte

Ripetuto "Dos Attack" da IP remoti

Ho avuto alcuni problemi strani con una rete domestica, e mi sembra di avere qualche vulnerabilità che non conosco. Ad essere onesti, però, non sono un grande network / ragazzo della sicurezza e mi sento un po 'fuori dalla mia profondità. Spero...
posta 15.05.2016 - 06:29
1
risposta

Esiste un attacco di livello 1, 2, 5 e 6 DDoS? [chiuso]

Sto facendo qualche ricerca sugli attacchi DDoS, e sembra che stia solo trovando informazioni sugli attacchi di livello 3,4 e 7. Quando ho visto gli attacchi DDoS 3/4 e 7, ho pensato che fossero i più popolari, ma c'erano anche strati da 1,2,5 e...
posta 28.04.2015 - 21:31
1
risposta

limitazione della velocità e filtro di accesso per l'applicazione web

Avevo un requisito di limitazione della velocità e accesso dinamico al controllo dinamico dell'accesso all'applicazione web Voglio essere in grado di valutare l'accesso limitato attivato / disattivato dinamicamente nero / bianco elenca det...
posta 19.02.2015 - 00:26
1
risposta

DDoS in corso: qual è il prossimo passo dopo essere in grado di gestirlo?

I nostri siti Web sono stati l'obiettivo di un aumento di DDoS, la ragione è sconosciuta. Al momento, abbiamo preso le precauzioni necessarie per identificare e filtrare in modo affidabile le richieste problematiche (circa 1 mio / giorno al ma...
posta 13.12.2014 - 00:53
1
risposta

Backup del sistema in caso di attacco?

Il mio sistema gestirà una ben nota compagnia di assicurazioni nel Regno Unito, conterrà ed elaborerà molte informazioni per reclami, frenate ecc. ecc. Sono preoccupato che la compagnia e il sito in quanto sito debbano essere accessibili este...
posta 16.04.2015 - 17:52
1
risposta

distingue tra bot e client legittimi [chiuso]

Se un attacco (DoS & DDoS) coinvolge migliaia di robot, in che modo il server può distinguerli dai client legittimi?     
posta 05.11.2014 - 12:50