Встречается на собеседованиях • сегодня
Как защититься от DDoS атак стандартными инструментами сервера
Для защиты от DDoS можно использовать комбинацию стандартных инструментов:
- Ограничение соединений через
iptables:
bash
iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 50 -j DROP- Rate-limiting с помощью Nginx:
nginx
limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s;
server {
limit_req zone=one burst=20;
}
text
3. **Cloudflare** - бесплатный тариф включает базовую защиту от DDoS.
4. **Fail2Ban** для автоматического блокирования подозрительных IP:
```ini
[nginx-http-auth]
enabled = true- SYN Cookies в ядре Linux:
bash
sysctl -w net.ipv4.tcp_syncookies=1Основные принципы:
- Ограничивайте количество запросов
- Используйте кэширование
- Отключайте ненужные сервисы
- Мониторьте трафик в реальном времени
Для серьезных атак потребуется аппаратное решение или специализированный сервис.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы