DDOS beveiliging met auto ip block

  • Hoe wilde je dit doen?


    Citaat

    Distributed Denial of Service (DDoS) attack is een Denial-of-Service aanval op een computer of netwerk waarbij met een aantal computers, vaak vanaf vele plaatsen op de wereld bestuurd vanaf een centraal punt, zoveel verbindingsverzoeken naar de server van een of meer sites verstuurd worden, dat de service ervan tijdelijk niet beschikbaar is, of de server zelfs crasht.


    Het gaat vaak om miljoenen IP adressen, deze kun je simpelweg niet allemaal bannen. Daarnaast is een grote Ddos vaak meer dan 100 Mbit, waardoor de server gewoon totaal onbereikbaar is, vaak zelfs de switch in het rack ook, dus bannen heeft dan geen zin meer. Een ddos kun je nul-linen, maar dat kan alleen als jij de rackswitch/coreswitch ook beheerd.


    Tegen simpele aanvalletjes willen mods zoals mod_evasive en CSF/LFD draaien nog wel eens werken. Als je SSH toegang hebt kun je dit installeren.


    Als je DirectAdmin draait is de beste (naar mijn mening) oplossing naast DirectAdmin altijd suPHP, CSF/LFD, mod_evasive, mod_security draaien. Daarnaast root login disablen en portknocking instellen.

  • Ik gebruik Cpanel. Weet je toevallig of hier ook dergelijke opties in beschikbaar zijn? Aangezien ik draai op een shared hosting kan ik ook niet alle instellingen geheel naar wensen aanpassen.


    Is er naast het reeds beschreven, nog een andere manier om aanvallen op de website tegen te gaan? Het liefst met php scripts?

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!