Встречается на собеседованиях • сегодня

Как защититься от DDoS атак стандартными инструментами сервера

Для защиты от DDoS можно использовать комбинацию стандартных инструментов:

  1. Ограничение соединений через iptables:
bash
iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 50 -j DROP
  1. Rate-limiting с помощью Nginx:
nginx
limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s;

server {
limit_req zone=one burst=20;
}

text

3. **Cloudflare** - бесплатный тариф включает базовую защиту от DDoS.

4. **Fail2Ban** для автоматического блокирования подозрительных IP:
```ini
[nginx-http-auth]
enabled = true
  1. SYN Cookies в ядре Linux:
bash
sysctl -w net.ipv4.tcp_syncookies=1

Основные принципы:

  • Ограничивайте количество запросов
  • Используйте кэширование
  • Отключайте ненужные сервисы
  • Мониторьте трафик в реальном времени

Для серьезных атак потребуется аппаратное решение или специализированный сервис.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы