Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings:start [2024/09/16 11:08] – elena.krasnobryzh | dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Настройка параметров защиты ====== | ||
| - | {{indexmenu_n> | ||
| - | <note tip> | ||
| - | |||
| - | Активация данного вида защиты срабатывает при превышении одного из порогов, | ||
| - | в конфигурационном файле /// | ||
| - | < | ||
| - | ddos_reqsec_threshold=300 | ||
| - | ddos_reqsec_variation=5 | ||
| - | </ | ||
| - | где ddos_reqsec_threshold - количество запросов в секунду, | ||
| - | обычно выбирается максимальное значение, | ||
| - | ddos_reqsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_reqsec_threshold порога, | ||
| - | |||
| - | < | ||
| - | ddos_pktsec_threshold=5000 | ||
| - | ddos_pktsec_variation=5 | ||
| - | </ | ||
| - | где ddos_pktsec_threshold - количество пакетов в секунду, | ||
| - | обычно выбирается максимальное значение, | ||
| - | ddos_pktsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_pktsec_threshold порога, | ||
| - | |||
| - | Если заданы оба параметры, | ||
| - | |||
| - | Страничка с CAPTCHA, на которую производится перенаправление для проверки, | ||
| - | < | ||
| - | ddos_check_server=www.server_name.ru/ | ||
| - | ddos_security_key=123567890 | ||
| - | </ | ||
| - | где ddos_security_key ключ шифрования, | ||
| - | успешное прохождение проверки | ||
| - | |||
| - | Логирование срабатывания защиты можно включить настройкой | ||
| - | < | ||
| - | |||
| - | Можно заранее собрать список доверенных IP адресов на основе анализа логов WEB-сервера защищаемого сайта | ||
| - | (скрипт для их анализа пишется самостоятельно или службой техподдержки) или | ||
| - | на основе лога, созданного самим DPI. | ||
| - | |||
| - | Созданный таким образом список загружается в DPI командой | ||
| - | < | ||
| - | fdpi_ctrl load --service 8 --file ip_list.txt | ||
| - | </ | ||
| - | где ip_list.txt список | ||
| - | Подробнее про команды fdpi_ctrl и обеспечение персистентности данных можно прочитать в разделе [[dpi: | ||
| - | |||
| - | DPI может генерировать лог доступа самостоятельно, | ||