Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings [2023/09/01 13:30] – elena.krasnobryzh | dpi:dpi_options:opt_ddos:ddos_ddos:ddos_ddos_settings [2024/11/28 12:55] (текущий) – elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ======ddos_ddos_settings====== | + | {{tag> |
+ | ====== | ||
+ | {{indexmenu_n> | ||
+ | |||
+ | <note tip> | ||
+ | |||
+ | Активация данного вида защиты срабатывает при превышении одного из порогов, | ||
+ | в конфигурационном файле /// | ||
+ | < | ||
+ | ddos_reqsec_threshold=300 | ||
+ | ddos_reqsec_variation=5 | ||
+ | </ | ||
+ | где ddos_reqsec_threshold - количество запросов в секунду, | ||
+ | обычно выбирается максимальное значение, | ||
+ | ddos_reqsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_reqsec_threshold порога, | ||
+ | |||
+ | < | ||
+ | ddos_pktsec_threshold=5000 | ||
+ | ddos_pktsec_variation=5 | ||
+ | </ | ||
+ | где ddos_pktsec_threshold - количество пакетов в секунду, | ||
+ | обычно выбирается максимальное значение, | ||
+ | ddos_pktsec_variation - это заданное в процентах возможное отклонение от заданного в ddos_pktsec_threshold порога, | ||
+ | |||
+ | Если заданы оба параметры, | ||
+ | |||
+ | Страничка с CAPTCHA, на которую производится перенаправление для проверки, | ||
+ | < | ||
+ | ddos_check_server=www.server_name.ru/ | ||
+ | ddos_security_key=123567890 | ||
+ | </ | ||
+ | где ddos_security_key ключ шифрования, | ||
+ | успешное прохождение проверки | ||
+ | |||
+ | Логирование срабатывания защиты можно включить настройкой | ||
+ | < | ||
+ | |||
+ | Можно заранее собрать список доверенных IP адресов на основе анализа логов WEB-сервера защищаемого сайта | ||
+ | (скрипт для их анализа пишется самостоятельно или службой техподдержки) или | ||
+ | на основе лога, созданного самим DPI. | ||
+ | |||
+ | Созданный таким образом список загружается в DPI командой | ||
+ | < | ||
+ | fdpi_ctrl load --service 8 --file ip_list.txt | ||
+ | </ | ||
+ | где ip_list.txt список | ||
+ | Подробнее про команды fdpi_ctrl и обеспечение персистентности данных можно прочитать в разделе [[dpi: | ||
+ | |||
+ | DPI может генерировать лог доступа самостоятельно, |