Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings [2023/09/01 13:30] – elena.krasnobryzh | dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings [2024/11/28 12:55] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ======ddos_ddos_settings====== | + | {{tag> |
| + | ====== | ||
| + | {{indexmenu_n> | ||
| + | |||
| + | <note tip> | ||
| + | |||
| + | Активация данного вида защиты срабатывает при превышении одного из порогов, | ||
| + | в конфигурационном файле /// | ||
| + | < | ||
| + | ddos_reqsec_threshold=300 | ||
| + | ddos_reqsec_variation=5 | ||
| + | </ | ||
| + | где ddos_reqsec_threshold - количество запросов в секунду, | ||
| + | обычно выбирается максимальное значение, | ||
| + | ddos_reqsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_reqsec_threshold порога, | ||
| + | |||
| + | < | ||
| + | ddos_pktsec_threshold=5000 | ||
| + | ddos_pktsec_variation=5 | ||
| + | </ | ||
| + | где ddos_pktsec_threshold - количество пакетов в секунду, | ||
| + | обычно выбирается максимальное значение, | ||
| + | ddos_pktsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_pktsec_threshold порога, | ||
| + | |||
| + | Если заданы оба параметры, | ||
| + | |||
| + | Страничка с CAPTCHA, на которую производится перенаправление для проверки, | ||
| + | < | ||
| + | ddos_check_server=www.server_name.ru/ | ||
| + | ddos_security_key=123567890 | ||
| + | </ | ||
| + | где ddos_security_key ключ шифрования, | ||
| + | успешное прохождение проверки | ||
| + | |||
| + | Логирование срабатывания защиты можно включить настройкой | ||
| + | < | ||
| + | |||
| + | Можно заранее собрать список доверенных IP адресов на основе анализа логов WEB-сервера защищаемого сайта | ||
| + | (скрипт для их анализа пишется самостоятельно или службой техподдержки) или | ||
| + | на основе лога, созданного самим DPI. | ||
| + | |||
| + | Созданный таким образом список загружается в DPI командой | ||
| + | < | ||
| + | fdpi_ctrl load --service 8 --file ip_list.txt | ||
| + | </ | ||
| + | где ip_list.txt список | ||
| + | Подробнее про команды fdpi_ctrl и обеспечение персистентности данных можно прочитать в разделе [[dpi: | ||
| + | |||
| + | DPI может генерировать лог доступа самостоятельно, | ||