Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings:start [2023/09/01 13:30] – создано elena.krasnobryzh | dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Настройка параметров защиты ====== | ||
- | {{indexmenu_n> | ||
- | Активация данного вида защиты срабатывает при превышении одного из порогов, | ||
- | в конфигурационном файле /// | ||
- | < | ||
- | ddos_reqsec_threshold=300 | ||
- | ddos_reqsec_variation=5 | ||
- | </ | ||
- | где ddos_reqsec_threshold - количество запросов в секунду, | ||
- | обычно выбирается максимальное значение, | ||
- | ddos_reqsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_reqsec_threshold порога, | ||
- | |||
- | < | ||
- | ddos_pktsec_threshold=5000 | ||
- | ddos_pktsec_variation=5 | ||
- | </ | ||
- | где ddos_pktsec_threshold - количество пакетов в секунду, | ||
- | обычно выбирается максимальное значение, | ||
- | ddos_pktsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_pktsec_threshold порога, | ||
- | Если заданы оба параметры, | ||
- | |||
- | Страничка с CAPTCHA, на которую производится перенаправление для проверки, | ||
- | < | ||
- | ddos_check_server=www.server_name.ru/ | ||
- | ddos_security_key=123567890 | ||
- | </ | ||
- | где ddos_security_key ключ шифрования, | ||
- | успешное прохождение проверки | ||
- | |||
- | Логирование срабатывания защиты можно включить настройкой | ||
- | < | ||
- | |||
- | Можно заранее собрать список доверенных IP адресов на основе анализа логов WEB-сервера защищаемого сайта | ||
- | (скрипт для их анализа пишется самостоятельно или службой техподдержки) или | ||
- | на основе лога, созданного самим DPI. | ||
- | |||
- | Созданный таким образом список загружается в DPI командой | ||
- | < | ||
- | fdpi_ctrl load --service 8 --file ip_list.txt | ||
- | </ | ||
- | где ip_list.txt список | ||
- | Подробнее про команды fdpi_ctrl и обеспечение персистентности данных можно прочитать в разделе [[dpi: | ||
- | |||
- | DPI может генерировать лог доступа самостоятельно, |