Het eerste wat je moet doen is goed cachen. Dat zorgt niet alleen dat je wat meer bezoekers aankunt, maar zorgt ook dat je een goed onderscheid kunt maken tussen ipadressen die normale connecties maken en ipadressen die ruim boven de 'standaard' voor jouw site uitkomen.
Daarna kun je met een relatief eenvoudig scriptje (denk aan netstat -ntu) controleren welke ipadressen teveel connecties maken en deze (tijdelijk) blokkeren in de firewall.
CSF kan daarnaast ook nog veel leuke dingen doen natuurlijk.
Eventueel kun je ook nog een scriptje maken dat wanneer de load van de server te hoog wordt simpelweg de top 20% connecties even blocked en dit blijft doen totdat de load weer acceptabel is.
Wat je in elk geval wel moet zien te voorkomen is dat je server gaat swappen. Als ie dat eenmaal doet dan helpen de meeste toeters en bellen je niet meer. Een eenvoudige oplossing kan dan zijn om minder http processen toe te staan. Standaard staat dat ergens op 450 dacht ik, maar dat aantal moet in overeenstemming zijn met je RAM en de hoeveelheid geheugen dat 1 httpd process gebruikt. Het is best mogelijk dat je op zo'n moment dit naar 30-40-50 moet trappen om swapping te voorkomen.
Bovenstaande zijn in principe 'poor mans' oplossingen, maar die zijn wel gemakkelijk te realiseren, kicken vaak pas in op het moment dat er problemen zijn en ze kúnnen redelijk effectief zijn.
Een echte ddos ga je er niet altijd mee tegenhouden natuurlijk. Dat lukt vaak nog niet eens met speciale apparatuur van xx.xxx eurootjes.

Likes:




Quote
)